47
Chaves de API expostas em JavaScript podem ter aberto dados de 8,8 milhões de clientes
Uma análise do incidente no Manchester Airports Group encontrou chaves de API privilegiadas expostas em código JavaScript desde 2022. As credenciais teriam acesso amplo a dados de clientes e funções de escrita; a empresa diz continuar investigando e contesta parte da interpretação do pesquisador.