Memesan Starbucks melalui ponsel mungkin memberi Anda lebih dari sekadar kopi

Seorang peneliti keamanan telah menemukan potensi eksekusi kode jarak jauh (RCE (terbuka di tab baru)) kerentanan di salah satu domain seluler Starbuck yang kini telah ditambal.

Seperti yang dilakukan oleh banyak perusahaan besar lainnya, raksasa kopi AS ini memiliki program bug bounty (terbuka di tab baru) di HackerOne (terbuka di tab baru) dan di sanalah Kamil “ko2sec” Onur Özkaleli mengirimkan laporan kerentanan pada bulan November yang baru-baru ini dipublikasikan.