Cybersec-1m - 06/05/2026
Suas notícias de cibersegurança em 1 minuto
Falha de "zero-auth" permite acesso entre inquilinos em contratada do DoD
Uma vulnerabilidade crítica de falta de autorização de API foi descoberta na plataforma de treinamento virtual Schemata, utilizada pelo Departamento de Defesa dos EUA, permitindo o acesso indevido entre diferentes inquilinos no sistema. A falha foi identificada pelo pesquisador Alex Schapiro com o auxílio do agente de hacking de IA Strix.