Hechos breves comunitarios - junio de 2022


Vulnerabilidad crítica de la API
Salt Security ha publicado el nuevo informe de vulnerabilidades de API de Salt Labs, en el que se ha descubierto un fallo de falsificación de petición del lado del servidor (SSRF) en la plataforma digital de una empresa fintech estadounidense. La plataforma fintech ofrece una amplia gama de servicios de banca digital a cientos de bancos y millones de clientes. La vulnerabilidad de la API permite la apropiación administrativa de cuentas (ATO). Agentes maliciosos podrían haber utilizado la vulnerabilidad para lanzar ataques y obtener acceso administrativo al sistema bancario.