Теги → trello

Данные российских компаний в Trello попали в открытый доступ. Это случилось из-за невнимательности сотрудников

Специалисты по безопасности Infosecurity a Softline company обнаружили в Сети тысячи досок Trello с корпоративными данными российских компаний. Об этом пишет «Коммерсантъ». Исследователи утверждают, что утечка случилась не по вине разработчика, а из-за небрежности сотрудников.

Brokwood School District 167

Brokwood School District 167

Эксперты уточняют, что в России сервисом для управления проектами Trello в основном пользуется малый и средний бизнес, но встречаются и крупные клиенты, например банки. ИБ-специалисты обнаружили миллионы досок в свободном доступе, тысячи из которых можно найти через поисковые системы.

По словам аналитиков, в утечке фигурирует множество конфиденциальных данных. Как выяснилось, некоторые организации размещают на досках сканы различных корпоративных документов, договоры, документацию о тендерах и многое другое. Только с упоминанием логинов и паролей в Сети можно найти более 9 тысяч досок. Как уточнил гендиректор Infosecurity a Softline company Кирилл Солодовников, «это иллюстрация утечки, произошедшей не вследствие хакерской атаки, а в результате невнимательности или небрежности сотрудников компании»

Это не первая утечка досок Trello в интернет. В 2017 году в СМИ сообщалось о появлении в публичном доступе корпоративных сведений МТС и «Ростелекома», а в 2018-м стало известно об утечке данных сервиса Uber.

Trello — облачная платформа для управления проектами, которая принадлежит австралийской компании Atlassian. В 2017 году разработчики утверждали, что около 80 % компаний из списка Fortune 500 используют их сервис.

В мобильных приложениях Trello появились расширения

Разработчики сервиса для управления проектами Trello, который в начале года купила Atlassian за $425 миллионов, добавили поддержку расширений (или улучшений на языке продукта) в приложения для iOS и Android. Пока, правда, в мобильной версии их всего два: календарь и голосования.

Хамид Пало (Hamid Palo), директор Trello по продуктам и партнёрствам, рассказал сайту TechCrunch, что поддержка улучшений была второй самой востребованной возможностью среди пользователей мобильного приложения. Первое место занимал автономный режим.

«Теперь, когда мы добавили офлайн-синхронизацию, мы аналогичным образом подходим к улучшениям в мобильной версии, — сказал Пало. — Мы внимательно относимся к людям, единственный компьютер которых — это телефон, и мы хотим всё сделать правильно. Нам предстоит сделать гораздо больше, чем просто портировать возможности из веб-версии, как это делают многие компании».

Разработчики не ограничились простым переносом существующего кода в мобильные версии Trello. «Мы всё переписали, чтобы обеспечить полную нативность, — продолжил Пало. — Мы будет использовать такой же подход в случае с другими элементами платформы. Единственный способ сделать приложение качественным — делать всё на нативном уровне».

Включать расширения можно прямо с мобильных устройств. Бесплатным пользователям доступно одно улучшение на доску. Со временем разработчики планируют добавить больше расширений.

По словам компании, мобильные приложения Trello загрузили около 10 миллионов раз.

Inbox от Google получил интеграцию с Trello и GitHub

Почтовый сервис Inbox от Google получил интеграцию с двумя новыми сторонними проектами — сервисом для управления проектами Trello и хостингом IT-проектов GitHub. Теперь Inbox будет форматировать письма, связанные с проектами этих двух сервисов, точно таким же образом, каким почтовое приложение делает это с сообщениями на тему путешествий и запланированных событий, а также с новостными рассылками.

Что касается Trello, то пользователи теперь будут получать маркированное краткое содержание по недавней активности в карточке проекта. Что же до GitHub, то такие письма будут представлять собой списки изменений в коде и обнаруженные в проекте ошибки. Также при открытии таких сообщений через приложение Inbox для iOS или Android пользователи смогут получать мгновенный доступ к соответствующим сервисам в магазинах приложений.

Более того, разработчики добавили в Inbox некоторые функции, о которых уже давно просили пользователи. Среди них — более простой способ удаления электронных писем. Если раньше для этого человек должен был открыть специальное подменю, то теперь рядом с галочкой справа от названия письма присутствует иконка мусорного ведра, позволяющая мгновенно избавиться от ненужного сообщения. Inbox также получил интеграцию с аккаунтами Google Drive, поэтому теперь есть возможность копировать ссылки из облачного хранилища, редактировать разрешения для файлов и сохранять в облако прикреплённые к письмам файлы прямо через почтовое приложение. 

window-new
Soft
Hard
Тренды 🔥
Портфолио Lenovo TruScale пополнилось HPC-решениями 3 ч.
Новая статья: Обзор видеокарты Radeon RX 6500 XT: все равно ты ее купишь 5 ч.
Акции Tesla рухнули на 9 % вслед за переносом выпуска электрического пикапа Cybertruck на 2023 год 7 ч.
EVGA выпустит GeForce RTX 3090 Ti KINGPIN, оснащённую гибридной СЖО с 360-мм радиатором 7 ч.
«Киберпонедельник» с vivo: с 24 января по 24 февраля скидки на смартфоны до 3000 рублей 8 ч.
Китайская CSOT намерена пробиться в ряды поставщиков OLED-дисплеев для Apple 8 ч.
Apple неожиданно снова начала продавать iPhone с наушниками и зарядкой — это восстановленные iPhone 8 по цене от $319 9 ч.
Honor, Huawei, OPPO и Xiaomi подтвердили личное присутствие на MWC 2022, а Sony полностью отказалась от участия в выставке 10 ч.
Vivo представила среднебюджетный смартфон Y75 5G с чипом MediaTek Dimensity 700 10 ч.
Китайский стартап разработает к 2025 году суборбитальный самолёт для быстрых регулярных рейсов и космического туризма 10 ч.