GraphQL API-auktoriseringsfel hittats i större B2B-finansiell plattform

0
150

Jonathan Greig Skrivet av Jonathan Greig, personal Writer Jonathan Greig Jonathan Greig Personalskribent

Jonathan Greig är journalist baserad i New York City.

Fullständig bio den 8 december 2021 | Ämne: Säkerhet

Cybersäkerhetsföretaget Salt Labs upptäckte en GraphQL API-auktoriseringssårbarhet i en stor finansiell B2B-plattform. Det skulle ge angripare möjligheten att skicka in obehöriga transaktioner mot kundkonton och samla in känslig data, allt genom att manipulera API-anrop för att stjäla känslig data och initiera obehöriga transaktioner.

Datahantering | Säkerhets-TV | CXO | Datacenter