Un carácter permite bypass de autenticación en API Gateway y paga 12.000
Un investigador de seguridad obtuvo una recompensa de 12.000 dólares por descubrir una vulnerabilidad crítica en la API de una empresa fintech que permitía el acceso no autorizado mediante un simple carácter: una barra inclinada al final de la ruta. El fallo radicaba en la configuración de AWS HTTP
