FIFA World Cup 2026 : faille d'autorisation cÎté client expose l'infrastructure de streaming en production
đ Contexte PubliĂ© le 16 juin 2026 sur le blog personnel BobDaHacker, cet article est un post-mortem dĂ©taillĂ© rĂ©digĂ© par un chercheur en sĂ©curitĂ© basĂ© Ă Tokyo. Il dĂ©crit la dĂ©couverte et la divulgation responsable dâune vulnĂ©rabilitĂ© dâautorisation critique affectant lâinfrastructure numĂ©rique de la FIFA pendant la Coupe du Monde 2026. đŻ Vecteur dâaccĂšs initial Le chercheur sâest inscrit sur agents.fifa.org (FIFA Agent Platform, ou FAP), un portail public permettant de sâenregistrer comme agent de football. Cette inscription a automatiquement créé un compte dans le tenant Microsoft Entra (Azure AD) partagĂ© de la FIFA, utilisĂ© par lâensemble des plateformes internes de lâorganisation. ...