Cybersec-1m - 22/05/2026
Suas notícias de cibersegurança em 1 minuto
Falha em API Key do Google mantém acesso a serviços mesmo após exclusão
Chaves de API do Google Cloud podem continuar funcionando por até 23 minutos após a exclusão, criando uma brecha de segurança que permite a manutenção de acesso não autorizado a serviços em nuvem. Pesquisadores da Aikido descobriram que essa latência na revogação das credenciais possibilita que invasores explorem o intervalo para manter privilégios após a remoção da chave.