Community Short Facts – Juni 2022
Kritische API-Sicherheitslücke
Salt Security veröffentlichte den neuen API-Schwachstellen-Bericht von Salt Labs, in dem ein Server-Side-Request-Forgery (SSRF)-Fehler in der digitalen Plattform eines US-amerikanischen Fintech-Unternehmens entdeckt wurde. Die Fintech-Plattform bietet Hunderten von Banken und Millionen von Kunden eine breite Palette digitaler Bankdienstleistungen an. Die API-Sicherheitslücke ermöglicht die administrative Übernahme von Konten (Account Takeover, ATO). Böswillige Akteure hätten die Schwachstelle nutzen können, um Angriffe zu starten und administrative Zugriffe auf das Bankensystem zu erlangen.