iLenta Меню

Microsoft признала наличие уязвимости в облачной службе Azure

22 июня 2023, 12:08 | Roter [744]
Компания Microsoft на днях признала наличие критической уязвимости в своей основной облачной службе Azure.
Microsoft признала наличие уязвимости в облачной службе Azure

Уязвимость получила название nOAuth. Так ее обозвала известная компания-разработчик ПО для обеспечения безопасности Descope, которая ее и обнаружила.

nOAuth присутствует в Active Directory Azure, позволяя хакерам использовать ее и получать доступ к сторонним веб-сайтам, используя скомпрометированные учетные записи.

Чтобы воспользоваться этой уязвимостью, хакерам просто нужно создать учетную запись Azure с правами администратора и изменить адрес электронной почты учетной записи на адрес ничего не подозревающего пользователя. Используя функцию «Войти с помощью Microsoft», хакеры могут легко войти на сторонние веб-сайты, злонамеренно используя скомпрометированную учетную запись Azure.

Данная уязвимость потенциально затронет значительную часть пользователей Azure, приведя к утечке данных, захвату учетных записей и манипулированию конфиденциальной информацией. Последствия включают финансовые потери, репутационный ущерб и возможные юридические последствия.

Имер Коэн, директор по безопасности Descope, указал, что эта уязвимость связана с недостатком в схеме аутентификации Microsoft. Софтверный гигант признал наличие дыры и выпустил предупреждение для всех пользователей.

Источник: gizmochina

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

Opera представила Neon — новый браузер с искусственным интеллектом
Opera представила Neon — новый браузер с искусственным интеллектом
02 октября 2025, 10:07 | Bazelas
Компания Opera официально выпустила Neon — инновационный AI-браузер, который умеет не только открывать сайты, но и самостоятельно выполнять ряд действий за пользователя.
Подробнее...
 
Представлен флагманский маршрутизатор Xiaomi BE10000 Pro с 12 антеннами
Представлен флагманский маршрутизатор Xiaomi BE10000 Pro с 12 антеннами
26 сентября 2025, 22:08 | Roter
Xiaomi расширила линейку сетевых устройств, представив новый флагманский маршрутизатор BE10000 Pro.
Подробнее...
 
YouTube-трафик с ПК рухнул примерно на 50%
YouTube-трафик с ПК рухнул примерно на 50%
17 сентября 2025, 22:07 | Roter
В последние недели авторы YouTube-каналов жалуются на падение просмотров. Главная версия — влияние блокировщиков рекламы, хотя платформа это прямо не подтверждает.
Подробнее...
 
SpaceX готовится к выходу на рынок мобильных сетей
SpaceX готовится к выходу на рынок мобильных сетей
15 сентября 2025, 14:08 | Roter
Компания SpaceX уже сотрудничает с ведущими операторами, включая T-Mobile, чтобы расширить охват сотовой связи при помощи спутникового интернета Starlink.
Подробнее...
 
Google добавила в Photos новые возможности для творчества с ИИ
Google добавила в Photos новые возможности для творчества с ИИ
07 сентября 2025, 15:08 | Bazelas
Google добавляет в приложение Photos новые возможности для творчества с помощью искусственного интеллекта.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.