Le pot aux roses a été découvert par les chercheurs de WizCase, comme le rapporte The Hacker News. On y trouvait des requêtes, des détails concernant le terminal mobile, des coordonnées GPS, etc. Aucune donnée personnelle comme le nom ou l’adresse n’étaient présentes.
Il s’agissait cette fois encore d’un serveur Elasticsearch qui n’était protégé par aucun mot de passe. D’après nos confrères, il s’est retrouvé ouvert aux quatre vents le 10 septembre suite à une erreur de configuration. Prévenu de l'incident, Microsoft a bouché la brèche le 16 septembre.
Commentaires (2)
La correction semble plutôt rapide.
C’est le Bing Bang