Google a beau avoir dans son équipe des centaines d’ingénieurs en sécurité informatique. Cela n’a cependant pas empêché à Security Explorations de trouver des failles de sécurité critique sur son service plateforme-as-a-service App Engine.
Source: www.sekurigi.com
Ces vulnérabilités donnent la possibilité à des hackers d’esquiver le sandbox de l’environnement Java de la plateforme du géant d’IT. Elles favoriseraient ainsi l’exécution d’applications malveillantes dans tous les serveurs de ce dernier.