Especialistas revelam falhas do ‘LeakyLooker’ que permitem que hackers acessem informações do usuário no Google Looker Studio, então tome cuidado


  • Tenable descobre nove bugs do Looker Studio chamados LeakyLooker
  • As falhas permitiram injeção de SQL entre locatários e vazamentos de credenciais
  • O Google corrigiu todas as vulnerabilidades; os usuários foram solicitados a revisar o acesso ao relatório

Uma série de nove vulnerabilidades no Google Looker Studio pode ser usada para executar consultas SQL arbitrárias em bancos de dados de destino e extrair dados confidenciais dos ambientes Google Cloud das pessoas, revelaram especialistas.

Os pesquisadores da Tenable Security descobriram falhas, chamadas LeakyLooker, que expunham dados confidenciais em ambientes Google Cloud, afetando qualquer conector de dados no Looker Studio, incluindo Google Sheets, PostgreSQL, MySQL e outros.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui