
16-летний хакер под псевдонимом Faav обнаружил критическую уязвимость в аналитической платформе Microsoft Titan. Ошибка позволяла обходить проверку подлинности и получать доступ к внутренним данным компании. За ответственное раскрытие проблемы корпорация выплатила подростку $5000.
В поиске бреши хакеру помогал его собственный ИИ-агент Antares. Бот нашёл конечную точку API, которая принимала запросы без строгой проверки. Изучив старые конфигурации, Faav понял структуру базы данных и выяснил, что сервер не проверяет криптографическую подпись токена.
Это позволило создать поддельный токен с логином администратора и получить полный доступ к системе. По оценке подростка, уязвимость открывала путь к 17,3 трлн строк данных. Среди них - сведения о сотрудниках и аналитика поисковика Bing.
5 сентября хакер сообщил о проблеме в центр безопасности Microsoft. Компания закрыла уязвимую точку доступа уже 9 сентября - через четыре дня после уведомления. Представители корпорации отметили, что отчёт помог надёжно защитить данные клиентов, и выплатили исследователю вознаграждение в размере $5000.
Мошенники украли $2 млн через поддельный блокчейн GIWA с настоящим идентификатором сети
SEC предложила новые правила хранения криптовалют для инвестсоветников и фондов
NEAR заблокировал хакерам Bitget перевод $50 млн, не нарушив приватности пользователей
Telegram-юзернеймы как NFT: полная инструкция от кошелька до привязки к профилю
В России разрешат обрабатывать биометрию преступников без их согласия