16-річний хакер знайшов вразливість Microsoft із доступом до 17,3 трлн рядків даних
16-year-old researcher found a Microsoft bug, got admin access to databases with 17.3 trillion rows
16-річний дослідник безпеки на ім'я Faav виявив ваду автентифікації у внутрішній аналітичній платформі Microsoft Titan, яка дозволила отримати права адміністратора без дійсних облікових даних. За його словами, це відкрило доступ до баз даних із приблизно 17,3 трильйона рядків, включно з метаданими про співробітників та аналітичними панелями. Microsoft усунула вразливість і виплатила дослідникові 5000 доларів у межах програми Bug Bounty.
Мовою оригіналу · EN
A 16-year-old researcher named Faav found an authentication flaw in Microsoft's Titan analytics platform, gaining admin access without valid credentials and reaching databases with an estimated 17.3…
Читати оригінал на The Register →
Чому в стрічці: Конкретна технічна історія про вразливість Microsoft відповідає інтересу до tech із спеціалізованих джерел.