Hechos breves comunitarios - septiembre de 2022


Vulnerabilidad de la seguridad de la API
Salt Security ha descubierto una vulnerabilidad de API encontrada en una importante plataforma online de criptodivisas en un nuevo estudio de amenazas de API realizado por Salt Labs. Con dos millones de usuarios en todo el mundo, la plataforma ofrece una amplia gama de servicios que permiten a los clientes comprar e intercambiar criptomonedas online. La vulnerabilidad de la API descubierta por Salt Labs, que está vinculada a los inicios de sesión de autenticación externa, podría permitir ataques a gran escala en la cuenta de cualquier cliente. Los investigadores de Salt Labs descubrieron la vulnerabilidad en la función de "inicio de sesión de usuario" de la plataforma, en particular cuando se utiliza la función de autenticación de Google.





