NE LAISSER PAS LE 5G DETRUIRE VOTRE ADN Protéger toute votre famille avec les appareils Quantiques Orgo-Life® Publicité par Adpathway
Un chercheur en sécurité de 16 ans, connu sous le pseudonyme de paav, a découvert une faille critique dans un service analytique de Microsoft nommé Titan.
À deux heures du matin le 25 août 2026, alors que ses parents dormaient, le jeune hacker s’est retrouvé face à un volume vertigineux d’informations.
Un adolescent exploite une faille dans Titan
La brèche reposait sur une vulnérabilité précise au sein du mécanisme d’authentification. D’après le rapport, le système interne de Microsoft n’a pas vérifié la signature du jeton de connexion utilisé par le bot.
En modifiant simplement son nom d’utilisateur en admin le 5 septembre 2026, l’adolescent a obtenu des privilèges de gestion complets et la capacité d’exécuter des requêtes SQL.
C’est comme le fait de se rendre dans un hôtel où chaque porte possède un lecteur de carte actif, mais où n’importe quelle carte peut ouvrir n’importe quelle porte.
paav, chercheur en sécurité
L’enquête menée par le chercheur s’est étalée sur onze jours, du 25 août au 5 septembre, période durant laquelle son bot a validé l’immensité du volume découvert.
Microsoft verse une prime après l’alerte
Plutôt que d’exploiter la vulnérabilité à des fins malveillantes, paav a initié une procédure d’escargot informatique auprès du géant de Redmond.
Microsoft a rapidement comblé la faille et versé une récompense de 5 000 dollars dans le cadre de son programme de primes aux bogues. La firme a salué la démarche constructive de l’auteur de la découverte.
Nous apprécions l’opportunité d’examiner les constatations de paav, a indiqué Microsoft, précisant que cette collaboration a permis de renforcer la protection des clients en durcissant les barrières de sécurité des services concernés.


1 hour_ago
21



























.jpg)






French (CA)