Community Short Facts - Septemer 2022


Vulnérabilité de l'API
Dans une nouvelle étude de Salt Labs sur les menaces pesant sur les API, Salt Security a mis en évidence une vulnérabilité de l'API découverte sur une importante plateforme en ligne de cryptomonnaies. Avec deux millions d'utilisateurs dans le monde, la plateforme offre une large gamme de services permettant aux clients d'acheter et d'échanger des cryptomonnaies en ligne. La faille de sécurité de l'API découverte par Salt Labs, associée à des logins d'authentification externes, pourrait permettre des attaques à grande échelle sur le compte de n'importe quel client. Les chercheurs de Salt Labs ont découvert la vulnérabilité dans la fonction "connexion utilisateur" de la plateforme, en particulier lorsque la fonction d'authentification de Google est utilisée.





