Booking.com修補可能導致帳號接管的OAuth漏洞

資安公司Salt Security發現住宿預訂服務Booking.com,其在登入功能的OAuth實作,可能導致惡意攻擊者接管用户的帳號,而且駭客也能夠以同樣的手法,登入Booking.com子公司Kayak.com。Booking.com在收到Salt Security的漏洞通報後,已經迅速修復問題,並且確認未有駭客利用該漏洞入侵平台。