LeakyLooker-Schwachstellen in Google Looker Studio aufgedeckt (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- LeakyLooker-Schwachstellen ermöglichen mandantenübergreifende SQL-Angriffe
- Betroffen ist Google Looker Studio, ein Tool zur Datenvisualisierung
- Google hat Sicherheitsupdates veröffentlicht
"Forscher haben Sicherheitslücken in Google Looker Studio entdeckt, die als 'LeakyLooker' bezeichnet werden. Diese ermöglichen es Angreifern, SQL-Injection-Angriffe über mehrere Mandanten hinweg durchzuführen und auf Cloud-Daten zuzugreifen. Die Schwachstellen betreffen die Art und Weise, wie Looker Studio Benutzerabfragen verarbeitet und isoliert."
#Cloud-Sicherheit
#SQL-Injection
#Mandantentrennung
Noch keine Kommentare.