Onderzoekers ontdekken 'LeakyLooker'-kwetsbaarheden in Google Looker Studio (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- LeakyLooker-fouten maken cross-tenant SQL-aanvallen mogelijk
- Betreft Google Looker Studio, een tool voor datavisualisatie
- Google heeft beveiligingsupdates uitgebracht
"Beveiligingsonderzoekers hebben kwetsbaarheden ontdekt in Google Looker Studio, genaamd 'LeakyLooker', die aanvallers in staat stellen om cross-tenant SQL-injectieaanvallen uit te voeren en toegang te krijgen tot cloudgegevens. De fouten hebben betrekking op de manier waarop Looker Studio gebruikersquery's en tenantisolatie verwerkt."
#cloudbeveiliging
#SQL-injectie
#tenantisolatie
nog geen reacties.