GraphQL API-autorisasjonsfeil funnet i større B2B finansplattform

0
180

Jonathan Greig Skrevet av Jonathan Greig, Staff Writer Jonathan Greig Jonathan Greig Staff Writer

Jonathan Greig er en journalist basert i New York City.

Full Bio 8. desember 2021 | Emne: Sikkerhet

Nettsikkerhetsfirmaet Salt Labs oppdaget et GraphQL API-autorisasjonssårbarhet i en stor finansiell teknologiplattform for B2B. Det vil gi angripere muligheten til å sende inn uautoriserte transaksjoner mot kundekontoer og samle inn sensitive data, alt ved å manipulere API-kall for å stjele sensitive data og initiere uautoriserte transaksjoner.

Databehandling | Sikkerhets-TV | CXO | Datasentre