
Seguridad en Golang: vulnerabilidad de bypass de restricción de acceso en JWT
FUENTE
Blog RSS Feed | Snyk
DATE
READ
1 min de lectura
En julio, el equipo de seguridad de Snyk identificó una posible vulnerabilidad en el paquete JWT, que ofrece una implementación de JSON web tokens en Go. El problema se refiere a una función defectuosa llamada …
A principios de julio, el equipo de seguridad de Snyk fue alertado sobre un posible problema de seguridad en el paquete JWT. Este paquete proporciona una implementación en Go de los tokens web JSON y el problema que se descubrió estaba relacionado con una función llamada VerifyAudience que no funcionaba correctamente. Esta vulnerabilidad es solo un ejemplo de entre cientos de vulnerabilidades de seguridad de Golang propietarias descubiertas este año por el equipo de investigación de seguridad de Snyk. Este artículo ofrece información sobre los procesos utilizados y las tendencias que Snyk está observando en este ecosistema rápidamente en auge.