Аэрофлот по ошибке опубликовал код своих сервисов в открытом доступе
В открытом доступе оказались образы контейнеров Аэрофлота, содержащие исходные тексты, настройки и прочую служебную информацию. Данные пользователей не пострадали, утечка коснулась только начинки контейнеров, применяемых в качестве шаблонов для развертывания сервисов для сайта aeroflot.ru.
Проблема возникла из-за ненадлежащей настройки доступа к серверу с реестром контейнеров Docker, находящегося в инфраструктуре Аэрофлота. Любой желающий без аутентификации мог загрузить с данного сервера служебные образы контейнеров Аэрофлота, включающие код на языке Python, обеспечивающий работу сайта компании. from handling gift certificates to issuing customer bonuses.