A vulnerability that exposed millions of airline customers to potential account takeovers has highlighted the significant risks organizations face from misconfigured OAuth authentication processes.
OAuthはユーザーが設定した権限に基づいてアプリケーションがデータやリソースにアクセスできるようにするトークンベースの認証と認可の標準規格。今回確認された攻撃では、ユーザーアカウントを侵害してOAuthアプリケーションを作成または変更し、高い ...