Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Nvidia intensifica su compromiso inicial con el ecosistema de startups de IA de la India

Chrome agrega nuevas funciones de productividad a medida que se intensifica la guerra de navegadores

Reddit prueba una nueva función de búsqueda de IA para compras

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Startups»Un error en el sitio web de admisión de estudiantes filtra información personal de los niños
Startups

Un error en el sitio web de admisión de estudiantes filtra información personal de los niños

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comfebrero 19, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Un sitio web de admisión de estudiantes que las familias utilizan para inscribir a sus hijos en las escuelas ha solucionado una falla de seguridad que exponía información personal.

Ravenna Hub, un sitio web donde los padres pueden presentar solicitudes y rastrear el estado de las solicitudes de sus hijos en miles de escuelas, permitió a los usuarios registrados acceder a datos de identificación personal asociados con otros usuarios, incluidos sus hijos.

Los datos filtrados incluyen nombres de niños, fechas de nacimiento, direcciones, fotografías y detalles de la escuela. También se filtraron las direcciones de correo electrónico y los números de teléfono de los padres, así como información sobre los hermanos del niño.

VenturEd Solutions, con sede en Florida, que desarrolló y mantiene Ravenna Hub, dice en el sitio web de Ravenna Hub que la compañía atiende a más de 1 millón de estudiantes y procesa cientos de miles de solicitudes anualmente.

TechCrunch se enteró por primera vez de la vulnerabilidad el miércoles y alertó a la empresa poco después. VenturEd solucionó el error el mismo día, pero TechCrunch retuvo este informe hasta que pudo confirmar que el error se había solucionado.

Nick Laird, director ejecutivo de VenturEd Solutions, dijo a TechCrunch en un correo electrónico que la empresa pudo reproducir el problema y solucionó la vulnerabilidad.

Laird dijo que la compañía está investigando el incidente, pero no se comprometió a notificar a los usuarios sobre la falla de seguridad y no dijo en respuesta a las preguntas de TechCrunch si la compañía tenía la capacidad de confirmar si había habido acceso no autorizado a los datos de otros usuarios. También preguntamos si los controles de seguridad en Ravenna Hub fueron realizados por un tercero y, de ser así, quién. Laird no especificó ni rechazó hacer más comentarios.

No está claro quién, si es que hay alguien, supervisa la ciberseguridad de VenturEd y Ravenna Hub.

Esta vulnerabilidad, conocida como Referencia directa a objetos inseguros (IDOR), es una falla de seguridad común que permite a los usuarios acceder a información almacenada debido a controles de seguridad débiles o inexistentes en los servidores involucrados.

De hecho, este error permite que un usuario que haya iniciado sesión acceda a los datos de otro estudiante, incluida la información personal, utilizando la barra de direcciones del navegador web para cambiar el número único asociado con el perfil del estudiante.

Para Ravenna Hub, el número de estudiantes es consecutivo. Esto significaba que cualquier usuario podría acceder a los datos de otro estudiante cambiando uno o más dígitos en su número de perfil.

Cuando TechCrunch creó una nueva cuenta utilizando datos de prueba, descubrimos que la dirección web contenía siete dígitos. Entonces, antes de nuestro registro, había poco más de 1,63 millones de registros disponibles para otros usuarios.

Se trata de la última brecha de seguridad que implica un simple fallo de seguridad que afecta a la información personal de los niños. En enero, el sitio de tutoría en línea UStrive expuso la información personal de sus usuarios, muchos de los cuales todavía estaban en la escuela.


Source link

#Aceleradoras #CapitalRiesgo #EcosistemaStartup #Emprendimiento #InnovaciónEmpresarial #Startups
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleReload quiere proporcionar memoria compartida a los agentes de IA
Next Article Zuckerberg acusado ante el tribunal de dañar a adolescentes en las redes sociales
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Nvidia intensifica su compromiso inicial con el ecosistema de startups de IA de la India

febrero 20, 2026

Chrome agrega nuevas funciones de productividad a medida que se intensifica la guerra de navegadores

febrero 19, 2026

Reddit prueba una nueva función de búsqueda de IA para compras

febrero 19, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Nvidia intensifica su compromiso inicial con el ecosistema de startups de IA de la India

Chrome agrega nuevas funciones de productividad a medida que se intensifica la guerra de navegadores

Reddit prueba una nueva función de búsqueda de IA para compras

La Operación Tarjeta Roja 2.0 de Interpol arresta a 651 personas en la represión del cibercrimen en África

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.