Die Kreditkartenfirma American Express hat eine kritische Sicherheitslücke auf ihrer Webseite geschlossenen. Dies berichtet "Heise Online".
Ein Leser hatte "heise Security" auf die von ihm entdeckte Sicherheitslücke hingewiesen. Die Redaktion leitete die Informationen an das Unternehmen weiter. American Express schloss die Lücke "Heise Online" zufolge innerhalb weniger Tage.
Über die Sicherheitslücke war ein direkter Zugriff auf die Datenbank möglich. Dies erfolgte über präparierte Anfragen über die Suchfunktion der Webseite. Laut American Express wurde die SQL-Injection-Lücke nicht missbraucht.
BGH-Urteil: Reise-Umbuchungen bleiben teuer
Der BGH hat ein wichtiges Urteil in Sachen Reiseum...
mehr