API Security Flaw Found in Booking.com Allowed Full Account Takeover
2023/03/02 InfoSecurity — オンライン旅行会社 Booking.com が使用しているソーシャル・ログイン機能 Open Authorization (OAuth) の実装に、複数のセキュリティ上の欠陥があることが判明した。Salt Security が発見した脆弱性は、Facebook アカウントを用いて同サイトにログインしているユーザーに、影響が生じる可能性があるというものだ。
Continue reading “Booking.com の OAuth 実装に脆弱性:Facebook アカウントを用いたログインに影響”