Cybersec-1m - 31/07/2026
Suas notícias de cibersegurança em 1 minuto
Falha no Azure Cosmos DB expõe chave global para acessar qualquer banco
Uma vulnerabilidade corrigida no Azure Cosmos DB permitia que um atacante escapasse do sandbox de consultas Gremlin para obter acesso total de leitura e escrita a bancos de dados de diferentes clientes. A falha, batizada de CosmosEscape pela empresa de segurança Wiz, era explorada inicialmente por meio de uma consulta mal-intencionada contra um banco de dados controlado pelo invasor.