RecodeX 重构消息,一名青少年安全研究员Faav发现,微软内部Titan服务存在缺失JWT签名校验的漏洞,可访问一个估计包含17.3万亿行的分析环境。他在9月5日提交报告后,微软已关闭该API。
青少年研究员发现微软Titan服务未签名令牌漏洞,可访问17.3万亿行数据
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Runtimewireruntimewire.com
查看原文 ↗RecodeX 重构消息,一名青少年安全研究员Faav发现,微软内部Titan服务存在缺失JWT签名校验的漏洞,可访问一个估计包含17.3万亿行的分析环境。他在9月5日提交报告后,微软已关闭该API。