Beacon vulnerabilities
Beacon appears in our reporting as a CRM provider for UK charities. An exposed AWS access key found in JavaScript code led to unauthorized access and likely exfiltration of around 1500 customer charity databases in readable form. The breach poses a risk to sensitive data held by healthcare and victim support charities. Defenders should prioritize monitoring for hardcoded cloud credentials in code repositories and act upon vendor data breach notifications accordingly.
Azərbaycanca: Beacon, Birləşmiş Krallıqda fəaliyyət göstərən xeyriyyə təşkilatları üçün CRM təchizatçısı kimi hesabatlarımızda qeyd olunur. Şirkətin JavaScript kodunda üzə çıxan bir AWS access key vasitəsilə təxminən 1500 müştəri xeyriyyəsinin məlumat bazalarına icazəsiz giriş əldə edilib və məlumatların oxunaqlı formada ixrac edildiyi ehtimal olunur. İnsident nəticəsində səhiyyə və zərərçəkənlərə dəstək göstərən xeyriyyə təşkilatlarının həssas məlumatları risk altındadır. Müdafiəçilər kod bazalarında yerləşdirilmiş bulud kredensiallarının aşkarlanması monitorinqinə diqqət yetirməli və vendor tərəfindən təqdim edilən məlumat sızması bildirişlərinə uyğun tədbirlər almalıdırlar.
This hub is built from skopnix's own reporting on Beacon: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.