23pds veröffentlicht auf X. Sicherheitsforscher Samm0uda hat erhebliche Sicherheitslücken im Conversions API Gateway von Meta identifiziert, wobei gespeicherte und reflektierte XSS-Sicherheitslücken im Wert von 312.500 US-Dollar aufgedeckt wurden. Diese Lücken ermöglichten die Ausführung von JavaScript-Code und stellen potenzielle Risiken für Benutzerdaten und Privatsphäre dar. Die Entdeckung unterstreicht die anhaltenden Sicherheitsherausforderungen, denen große Tech-Unternehmen bei der Absicherung ihrer Plattformen gegenüberstehen. Meta wurde über diese Probleme informiert und wird erwartet, diese rasch zu beheben, um die Sicherheit und Integrität seiner Dienste zu gewährleisten.