iLenta Меню

Microsoft визнала наявність вразливості у хмарній службі Azure

22 червня 2023, 12:08 | Roter [300]
Компанія Microsoft днями визнала наявність критичної вразливості у своїй основній хмарній службі Azure.
Microsoft визнала наявність вразливості у хмарній службі Azure

Вразливість отримала назву nOAuth. Так її обізвала відома компанія-розробник ПЗ для забезпечення безпеки Descope, яка її і виявила.

nOAuth є в Active Directory Azure, дозволяючи хакерам використовувати її та отримувати доступ до сторонніх веб-сайтів, використовуючи скомпрометовані облікові записи.

Щоб скористатися цією вразливістю, хакерам просто потрібно створити обліковий запис Azure з правами адміністратора і змінити адресу електронної пошти облікового запису на адресу користувача, який нічого не підозрює. Використовуючи функцію «Увійти за допомогою Microsoft», хакери можуть легко увійти на сторонні веб-сайти, зловмисно використовуючи скомпрометований обліковий запис Azure.

Ця вразливість потенційно торкнеться значної частини користувачів Azure, привівши до витоку даних, захоплення облікових записів та маніпулювання конфіденційною інформацією. Наслідки включають фінансові втрати, репутаційні збитки та можливі юридичні наслідки.

Імер Коен, директор безпеки Descope, зазначив, що ця вразливість пов'язана з недоліком у схемі автентифікації Microsoft. Софтверний гігант визнав наявність діри та випустив попередження для всіх користувачів.

Джерело: gizmochina

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

Шальна куля позбавила інтернету 25 000 користувачів Далласа
Шальна куля позбавила інтернету 25 000 користувачів Далласа
04 жовтня 2025, 08:07 | Bazelas
Минулої п'ятниці тисячі жителів Далласа, штат Техас, несподівано залишилися без доступу до інтернету через те, що шальна куля пошкодила оптоволоконний кабель.
Докладніше...
 
Opera представила Neon — новий браузер зі штучним інтелектом
Opera представила Neon — новий браузер зі штучним інтелектом
02 жовтня 2025, 10:07 | Bazelas
Компанія Opera офіційно випустила Neon — інноваційний AI-браузер, який вміє не лише відкривати сайти, але й самостійно виконувати низку дій за користувача.
Докладніше...
 
Представлено флагманський маршрутизатор Xiaomi BE10000 Pro з 12 антенами
Представлено флагманський маршрутизатор Xiaomi BE10000 Pro з 12 антенами
26 вересня 2025, 22:08 | Roter
Xiaomi розширила лінійку мережевих пристроїв, представивши новий флагманський маршрутизатор BE10000 Pro.
Докладніше...
 
WhatsApp запускає функцію, яка переводить повідомлення прямо в чаті
WhatsApp запускає функцію, яка переводить повідомлення прямо в чаті
24 вересня 2025, 19:09 | Roter
WhatsApp оголосила про запуск нової функції під назвою Message Translations, яка, як зрозуміло з назви, дозволяє перекладати повідомлення прямо в чатах.
Докладніше...
 
YouTube-трафік з ПК впав приблизно на 50%
YouTube-трафік з ПК впав приблизно на 50%
17 вересня 2025, 22:07 | Roter
В останні тижні автори YouTube-каналів скаржаться на падіння переглядів. Головна версія — вплив блокувальників реклами, хоча це платформа прямо не підтверджує.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.