Google Workspace : une grave faille de sécurité permet d’accéder aux API sans privilèges d’administrateur
Des chercheurs en cybersécurité ont mis en évidence un « grave défaut de conception » dans la fonction de délégation à l’échelle du domaine (DWD) de Google Workspace, qui pourrait être exploité par des acteurs menaçants pour faciliter l’escalade des privilèges et obtenir un accès non autorisé aux API de Workspace sans avoir les privilèges de super administrateur.














