Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Een beveiligingslek in het populaire spel Fortnite maakte het mogelijk voor aanvallers om accounts via een malafide link over te nemen. Een kwetsbaarheid in het authenticatieproces van het spel zorgde ervoor dat aanvallers het authenticatietoken konden stelen en zo het account konden overnemen.

Het beveiligingslek bevond zich specifiek op de inlogpagina van Epic Games, de ontwikkelaar van Fortnite. Dit domein, accounts.epicgames, was niet gevalideerd en kwetsbaar voor een redirect, aldus securitybedrijf Check Point. Op deze manier was het mogelijk om verkeer naar een ander subdomein van Epic Games door te sturen dat niet meer in gebruik was. Dit subdomein, ut2004stats.epicgames.com, was weer kwetsbaar voor cross-site scripting (XSS).

 

Klik hier om het artikel te lezen.

 

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.