Các nhà nghiên cứu tại Wiz đã phát hiện lỗ hổng nghiêm trọng mang tên CosmosEscape trong Azure Cosmos DB, cho phép kẻ tấn công thoát khỏi môi trường truy vấn Gremlin, thực thi mã từ xa và lấy khóa nền tảng (platform-wide key) có khả năng truy xuất khóa chính của bất kỳ tài khoản Cosmos DB nào...