{"id":92735,"date":"2018-05-30T11:32:39","date_gmt":"2018-05-30T09:32:39","guid":{"rendered":"http:\/\/artigianodelsoftware.it\/blog\/?p=92735"},"modified":"2018-05-30T11:32:39","modified_gmt":"2018-05-30T09:32:39","slug":"avviso-di-sicurezza-su-trello","status":"publish","type":"post","link":"https:\/\/artigianodelsoftware.it\/blog\/2018\/05\/30\/avviso-di-sicurezza-su-trello\/","title":{"rendered":"Avviso di sicurezza su Trello"},"content":{"rendered":"<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-top-right\"><a href=\"javascript: imageToPdf()\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_self\"><img src=\"https:\/\/artigianodelsoftware.it\/blog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"Visualizza PDF\" \/><\/a><a href=\"https:\/\/artigianodelsoftware.it\/blog\/wp-json\/wp\/v2\/posts\/92735?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\"><\/a><\/div><blockquote>\n<h1>Avviso di sicurezza<\/h1>\n<\/blockquote>\n<p>IN questo post andiamo a descrivere un articolo che descrive un avviso di sicurezza che riguarda <a title=\"\" href=\"https:\/\/www.trello.com\" target=\"_blank\" rel=\"noopener\">Trello<\/a>.<\/p>\n<p><a href=\"http:\/\/4.bp.blogspot.com\/-KngNt7YO7SE\/UGwMYjSGf-I\/AAAAAAAA8ak\/VufQC8weDn0\/s1600\/alert_facebook.jpg\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter size-full\" src=\"http:\/\/4.bp.blogspot.com\/-KngNt7YO7SE\/UGwMYjSGf-I\/AAAAAAAA8ak\/VufQC8weDn0\/s1600\/alert_facebook.jpg\" width=\"300\" height=\"300\" \/><\/a><\/p>\n<blockquote>\n<h1>Nota bene<\/h1>\n<\/blockquote>\n<p>Questo post \u00e8 stato ispirato<a title=\"\" href=\"https:\/\/medium.freecodecamp.org\/discovering-the-hidden-mine-of-credentials-and-sensitive-information-8e5ccfef2724\" target=\"_blank\" rel=\"noopener\"> dal seguente articolo<\/a>, dove lo scopritore del bug descrive il problema e come lo ha scoperto. Qui cercheremo di spiegare che cosa \u00e8 successo.<\/p>\n<p>&nbsp;<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"http:\/\/www.fisascatcisllatina.it\/images\/didattica.png\" \/><\/p>\n<blockquote>\n<h1>Subito al dunque<\/h1>\n<\/blockquote>\n<p>L&#8217;autore stava eseguendo delle ricerche sfruttando quanto Google mette a disposizione, quando ha provato ad impostare una query come questa:<\/p>\n<blockquote>\n<pre>inurl:trello.com AND intitle:@gmail.com AND inurl:password<\/pre>\n<\/blockquote>\n<p>Il risultato ottenuto ha sbalordito l&#8217;autore:<\/p>\n<p><a href=\"https:\/\/cdn-images-1.medium.com\/max\/2000\/1*0dIIu828h0PplUIJ5punjQ.png\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter \" src=\"https:\/\/cdn-images-1.medium.com\/max\/2000\/1*0dIIu828h0PplUIJ5punjQ.png\" width=\"769\" height=\"368\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>ovvero Google ha indicizzato il contenuto delle schede di trello. Il risultato \u00e8 che adesso \u00e8 possibile vedere in chiaro utenti e password di diversi siti.<\/p>\n<p>&nbsp;<\/p>\n<blockquote>\n<h1>Aiuto<\/h1>\n<\/blockquote>\n<p>L&#8217;autore ha subito avvisato la Atlassian che subito si \u00e8 messa all&#8217;opera per eliminare il problema, ma consiglio subito di togliere queste informazioni o di memorizzarle su altre parti (sicuramente non pubbliche).<\/p>\n<p>&nbsp;<\/p>\n<blockquote>\n<h1>Reference<\/h1>\n<\/blockquote>\n<p>Per maggiori informazioni fate riferimento <a title=\"\" href=\"https:\/\/medium.freecodecamp.org\/discovering-the-hidden-mine-of-credentials-and-sensitive-information-8e5ccfef2724\" target=\"_blank\" rel=\"noopener\">all&#8217;articolo dell&#8217;autore della scoperta<\/a>.<\/p>\n<div class=\"clearfix\"><span class='ldc-ul_cont' onclick=\"alter_ul_post_values(this,'92735','like')\" >Likes<img src=\"https:\/\/artigianodelsoftware.it\/blog\/wp-content\/plugins\/like-dislike-counter-for-posts-pages-and-comments\/images\/up.png\" \/>(<span>0<\/span>)<\/span><span class='ldc-ul_cont' onclick=\"alter_ul_post_values(this,'92735','dislike')\" >Dislikes<img src=\"https:\/\/artigianodelsoftware.it\/blog\/wp-content\/plugins\/like-dislike-counter-for-posts-pages-and-comments\/images\/down.png\" \/>(<span>0<\/span>)<\/span><\/div>","protected":false},"excerpt":{"rendered":"<p>Avviso di sicurezza IN questo post andiamo a descrivere un articolo che descrive un avviso di sicurezza che riguarda Trello. Nota bene Questo post \u00e8 stato ispirato dal seguente articolo, dove lo scopritore del bug descrive il problema e come<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_editorskit_title_hidden":false,"_editorskit_reading_time":0,"_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}","footnotes":""},"categories":[3,157],"tags":[34,187,179],"_links":{"self":[{"href":"https:\/\/artigianodelsoftware.it\/blog\/wp-json\/wp\/v2\/posts\/92735"}],"collection":[{"href":"https:\/\/artigianodelsoftware.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/artigianodelsoftware.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/artigianodelsoftware.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/artigianodelsoftware.it\/blog\/wp-json\/wp\/v2\/comments?post=92735"}],"version-history":[{"count":4,"href":"https:\/\/artigianodelsoftware.it\/blog\/wp-json\/wp\/v2\/posts\/92735\/revisions"}],"predecessor-version":[{"id":92870,"href":"https:\/\/artigianodelsoftware.it\/blog\/wp-json\/wp\/v2\/posts\/92735\/revisions\/92870"}],"wp:attachment":[{"href":"https:\/\/artigianodelsoftware.it\/blog\/wp-json\/wp\/v2\/media?parent=92735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/artigianodelsoftware.it\/blog\/wp-json\/wp\/v2\/categories?post=92735"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/artigianodelsoftware.it\/blog\/wp-json\/wp\/v2\/tags?post=92735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}