Säkerhetsvarning: Sårbarhet i ServiceNow som möjliggör åtkomst till data utan autentisering
En säkerhetsincident som nyligen drabbat ServiceNow belyser en betydande risk för företag som förlitar sig på molnbaserade plattformar för arbetsflöden och IT-tjänstehantering. ServiceNow har meddelat att en programvarufel som drabbat vissa kundinstanser möjliggjorde obehörig åtkomst till data via en sårbar API-ändpunkt. Detta gjorde att autentiseringskontrollerna i praktiken kringgicks, vilket gjorde det möjligt för externa parter att hämta lagrad data utan giltiga inloggningsuppgifter.