📢 Faille d’élévation de privilèges dans le portail FIA expose PII et hashs de mots de passe de pilotes F1
📝 Selon ian.sh (Ian Carroll), dans un billet publié le 22/10/2025, des chercheurs (Ian Carroll, Gal Nagli, Sam Curry) ont identifié une faille critique...
📖 cyberveille : https://cyberveille.ch/posts/2025-10-23-faille-delevation-de-privileges-dans-le-portail-fia-expose-pii-et-hashs-de-mots-de-passe-de-pilotes-f1/
🌐 source : https://ian.sh/fia
#FIA #Formule_1 #Cyberveille
Faille d’élévation de privilèges dans le portail FIA expose PII et hashs de mots de passe de pilotes F1

Selon ian.sh (Ian Carroll), dans un billet publié le 22/10/2025, des chercheurs (Ian Carroll, Gal Nagli, Sam Curry) ont identifié une faille critique sur le portail de « Driver Categorisation » de la FIA lié aux événements de Formule 1. — Découverte et vecteur d’attaque — Les chercheurs ont exploité une vulnérabilité de mass assignment / contrôle d’accès insuffisant sur l’API (requête HTTP PUT vers « /api/users/{id} »), où le champ JSON roles était accepté côté serveur. En injectant { "roles": [{ "id": 1, "name": "ADMIN" }] }, ils ont pu s’assigner le rôle ADMIN, puis, après réauthentification, accéder au tableau de bord d’administration.

CyberVeille
Drôle de Tech : la Formule 1 du futur, la webcam qui annonce la fin du monde et le tueur à gages trahi par sa montre connectée

Dans le viseur de Drôle de Tech cette semaine, à quoi ressembleront les courses de Formule 1 dans 30 ans, un robot qui marche et vole, un canular high-tech terrifiant et un tueur à gages pas très futé. Go !

https://www.futura-sciences.com/tech/actualites/drole-tech-drole-tech-formule-1-futur-webcam-annonce-fin-monde-tueur-gages-trahi-montre-connectee-74773/

#Drôle_de_Tech #montre_connectée #Voiture_autonome #piratage_caméra_de_sécurité #Nest #montre_garmin #McLaren_Applied_Technologies #Formule_1 #robotique #Alter_robot #À_la_Une

Via RSS : https://www.futura-sciences.com/rss/actualites.xml
Drôle de Tech : la Formule 1 du futur, la webcam qui annonce la fin du monde et le tueur à gages trahi par sa montre connectée

Dans le viseur de Drôle de Tech cette semaine, à quoi ressembleront les courses de Formule 1 dans 30 ans, un robot qui marche et vole, un canular high-tech terrifiant et un tueur à gages pas très...

Trending today:
1. #formule_1 1
2. #opensource 1
3. #anarchie 1
4. #vanliving 1
5. #np 1
Trending today:
1. #formule_1 1
2. #opensource 1
3. #anarchie 1
4. #np 1
5. #bug 1
Trending today:
1. #induction 1
2. #formule_1 1
3. #opensource 1
4. #np 1
5. #bug 1
Trending today:
1. #libreplanet 2
2. #induction 1
3. #formule_1 1
4. #is 1
5. #phase1 1