Admin
Администратор
Исследователи в области кибербезопасности выявили девять уязвимостей в Google Looker Studio, которые могли позволить злоумышленникам выполнять произвольные SQL-запросы на базах данных жертв.
Эти уязвимости, получившие название LeakyLooker, могли привести к утечке конфиденциальных данных в облачных средах Google Cloud.
Уязвимости включают несанкционированный доступ между арендаторами, SQL-инъекции через хранимые учётные данные и утечку данных через гиперссылки. После ответственного раскрытия в июне 2025 года Google устранил проблемы. Эксплуатация этих уязвимостей могла позволить злоумышленникам получить доступ к целым наборам данных и проектам в различных облачных арендаторах.