Hechos breves comunitarios - septiembre de 2022


API-Sicherheitslücke
Salt Security hat in einer neuen API-Bedrohungsstudie von Salt Labs eine API-Sicherheitslücke aufgedeckt, die bei einer großen Online-Plattform für Kryptowährungen gefunden wurde. Mit zwei Millionen Nutzern weltweit bietet die Plattform eine breite Palette von Dienstleistungen, die es den Kunden ermöglichen, Kryptowährungen online zu kaufen und zu tauschen. Die von Salt Labs entdeckte API-Sicherheitslücke, die mit externen Authentifizierungs-Log-ins verbunden ist, könnte groß angelegte Angriffe auf das Konto eines beliebigen Kunden ermöglichen. Die Forscher von Salt Labs entdeckten die Schwachstelle in der Funktion „Benutzeranmeldung“ der Plattform, insbesondere dann, wenn die Google-Authentifizierungsfunktion verwendet wird.