12 марта в 10:16

Tenable: в Google Looker Studio закрыли 9 багов LeakyLooker — чем грозили?

Пакет уязвимостей получил общее имя LeakyLooker, и, как оказалось, речь шла не о единичной мелочи, а о сценариях, которые открывали путь к межтенантной SQL инъекции и к утечкам учетных данных.NaAvtotrasse.ru
В отдельных случаях злоумышленник мог выполнять произвольные SQL запросы к целевым базам и вытаскивать конфиденциальную информацию из окружений Google Cloud.NaAvtotrasse.ru
Упоминались как атаки «нулевой клик», когда взаимодействие с жертвой не требуется, так и «один клик», где достаточно открыть страницу, контролируемую атакующим (фото: ru.freepik.com).NaAvtotrasse.ru
Самой тревожной сочли логическую ошибку Sticky Credential в функции Copy Report: посторонний мог клонировать отчет так, что «липли» учетные данные исходного владельца.NaAvtotrasse.ru
Добавить в корзинуПозвонить