tehno24.ru
← Безопасность
Безопасность1 октября 2026, 01:29

16-летний исследователь нашёл баг в Microsoft Titan и получил админ-доступ к базам на 17,3 трлн строк

16-летний исследователь под псевдонимом Faav обнаружил, что сервис Microsoft Titan не проверял подпись JWT-токена, и получил админ-доступ к аналитическим базам примерно на 17,3 трлн строк. Microsoft закрыла уязвимость и выплатила $5000 по программе bug bounty.

16-летний исследователь нашёл баг в Microsoft Titan и получил админ-доступ к базам на 17,3 трлн строк
#Microsoft#Titan#Azure
Читать дальше
Безопасность

Исследователь нашёл SSRF-уязвимости в MCP-серверах Google, Anthropic, Microsoft и Weaviate

Безопасность

Исследователь нашёл около 300 000 устройств Flock Safety вместо заявленных 120 000

Безопасность

CVE-2026-86060 в RouterOS: захват админ-доступа без учётных данных

Безопасность

Airbus получила 25-летний контракт на кибербезопасность от Минобороны Франции