نشت داده در اپلیکیشن مذهبی
یک محقق امنیتی کشف کرد که اپلیکیشن Click To Pray که اپلیکیشن رسمی دعای واتیکان است، هیچ محافظت امنیتی نداشته است. این حفره به هکرها اجازه میداد با دسترسی به API، اطلاعاتی نظیر نام، ایمیل و تاریخ تولد ۷۰۰ هزار کاربر را به دست آورند.
با وجود گزارش این نقص در ژانویه ۲۰۲۶، شرکت سازنده تا ۶ ماه هیچ اقدامی انجام نداد و تنها پس از افشای رسانهای، حفره را مسدود کرد. این اطلاعات میتوانست برای حملات فیشینگ علیه کاربران غیرمتخصص مورد استفاده قرار گیرد.
