Hotfix v2.4.1

Sicherheitsfix: Freispiel-Einsatz & API-Fehlerformat

Patch Note · v2.4.1

Ein Exploit erlaubte bei Freispielen einen manipulierten Einsatz aus dem Request-Body – zusätzlich liefern alle APIs jetzt konsistent JSON-Fehler.

Veröffentlicht am
Lesezeit
1 Min. Lesezeit
Umfang
3 Änderungen
Veröffentlichungsalter
Vor 82 Tagen veröffentlicht
1× Fix 1× Sicherheit 1× Verbesserung im Änderungsprotokoll
Goldenes Vorhängeschloss sichert einen Slot-Einsatzregler auf schwarzem Marmor

Einordnung

Was dieses Update für Spieler bedeutet

Ein Freispiel ließ sich mit manipuliertem Einsatz aus dem Request-Body ausnutzen – der Server übernahm den Wert ungeprüft, wodurch sich Gewinne vervielfachen ließen. Der Fix nagelt den Einsatz serverseitig fest und ignoriert das Feld bei Freispielen vollständig. Die parallel vereinheitlichten JSON-Fehler machen künftig schneller sichtbar, wenn ein Endpunkt unerwartet antwortet.

Änderungsprotokoll

3 dokumentierte Änderungen ·

v2.4.1
  1. Sicherheit

    Freispiel-Einsatz wird serverseitig festgenagelt – „bet" aus dem Request-Body wird bei Freispielen ignoriert (verhinderte 100×-Exploit)

  2. Fix

    Unbehandelte Fehler auf /api/* liefern jetzt JSON statt HTML

  3. Verbesserung

    Einheitlicher Fehler-Contract über alle API-Endpunkte

Weitere Updates

Aus dem Patch-Notes-Archiv

Alle ansehen

Immer auf dem aktuellen Stand

Alle Features, Fixes und Events chronologisch als Patch Notes – lückenlos dokumentiert und mit jeder Version nachvollziehbar.