tehno24.ru
← Безопасность
Безопасность5 октября 2026, 01:23

16-летний исследователь нашёл в Microsoft Titan обход аутентификации

Подросток под ником Faav обнаружил, что аналитический сервис Microsoft Titan не проверял подпись JWT и принимал токены с алгоритмом «none». Он получил права администратора к 17 базам с примерно 17,3 трлн строк данных; Microsoft закрыла уязвимость 9 сентября 2026 года и выплатила $5000.

16-летний исследователь нашёл в Microsoft Titan обход аутентификации
#Microsoft#Titan#ClickHouse
Читать дальше
Безопасность

Исследователь нашёл SSRF-уязвимости в MCP-серверах Google, Anthropic, Microsoft и Weaviate

Безопасность

LiteLLM: обход аутентификации в MCP-эндпоинте под CVE-2026-59822

Безопасность

Исследователь нашёл около 300 000 устройств Flock Safety вместо заявленных 120 000

Безопасность

CVE-2026-76460 в Cisco ISE: обход аутентификации с оценкой 10.0