CIBERSEGURIDAD

Los desarrolladores de Starbucks dejan la clave de API en el repositorio público de GitHub

Un paso en falso de los desarrolladores de Starbucks dejó expuesta una clave API que un atacante podría utilizar para acceder a los sistemas internos y manipular la lista de usuarios autorizados. La clasificación de gravedad de la vulnerabilidad se estableció en crítica ya que la clave permitía el acceso a una API de Starbucks JumpCloud.

Fuente: Bleeping Computer

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar