Aviso de amenaza: Vulnerabilidad de acceso a datos sin autenticación en ServiceNow
Un reciente incidente de seguridad relacionado con ServiceNow pone de manifiesto un riesgo significativo para las empresas que utilizan plataformas de gestión de flujos de trabajo en la nube y de servicios de TI. ServiceNow reveló que un fallo de software que afectaba a determinadas instancias de clientes permitía el acceso sin autenticación a los datos a través de un punto final de API vulnerable. Esta situación eludía de hecho los controles de autenticación, lo que permitía a terceros consultar los datos almacenados sin credenciales válidas.