iLenta Меню

Microsoft визнала наявність вразливості у хмарній службі Azure

22 червня 2023, 12:08 | Roter [309]
Компанія Microsoft днями визнала наявність критичної вразливості у своїй основній хмарній службі Azure.
Microsoft визнала наявність вразливості у хмарній службі Azure

Вразливість отримала назву nOAuth. Так її обізвала відома компанія-розробник ПЗ для забезпечення безпеки Descope, яка її і виявила.

nOAuth є в Active Directory Azure, дозволяючи хакерам використовувати її та отримувати доступ до сторонніх веб-сайтів, використовуючи скомпрометовані облікові записи.

Щоб скористатися цією вразливістю, хакерам просто потрібно створити обліковий запис Azure з правами адміністратора і змінити адресу електронної пошти облікового запису на адресу користувача, який нічого не підозрює. Використовуючи функцію «Увійти за допомогою Microsoft», хакери можуть легко увійти на сторонні веб-сайти, зловмисно використовуючи скомпрометований обліковий запис Azure.

Ця вразливість потенційно торкнеться значної частини користувачів Azure, привівши до витоку даних, захоплення облікових записів та маніпулювання конфіденційною інформацією. Наслідки включають фінансові втрати, репутаційні збитки та можливі юридичні наслідки.

Імер Коен, директор безпеки Descope, зазначив, що ця вразливість пов'язана з недоліком у схемі автентифікації Microsoft. Софтверний гігант визнав наявність діри та випустив попередження для всіх користувачів.

Джерело: gizmochina

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

Чип Apple N1 забезпечує iPhone 17 перевагу у продуктивності мережі
Чип Apple N1 забезпечує iPhone 17 перевагу у продуктивності мережі
19 листопада 2025, 14:07 | Bazelas
Лінійка iPhone 17 привертає увагу звичними змінами — збільшеним блоком камер, цілісним корпусом, новим чипсетом та спірним анодованим алюмінієм.
Докладніше...
 
Cloudflare пояснила, що призвело до глобального збою інтернету 18 листопада
Cloudflare пояснила, що призвело до глобального збою інтернету 18 листопада
19 листопада 2025, 13:07 | Roter
Це не DDoS-атака і навіть не помилка в системі DNS.
Докладніше...
 
Meta захистить Reels у Facebook від плагіату
Meta захистить Reels у Facebook від плагіату
18 листопада 2025, 10:07 | Roter
Компанія Meta представила новий інструмент, призначений для захисту оригінальних Reels-відео на Facebook.
Докладніше...
 
Браузер Samsung Internet для ПК покликаний конкурувати із Safari
Браузер Samsung Internet для ПК покликаний конкурувати із Safari
17 листопада 2025, 18:08 | Roter
Компанія Samsung несподівано оголосила, що нарешті випускає браузер Samsung Internet для ПК.
Докладніше...
 
ШІ практично самостійно провів найбільшу кібератаку
ШІ практично самостійно провів найбільшу кібератаку
15 листопада 2025, 23:07 | Roter
Компанія Anthropic повідомила про масштабну кібершпигунську операцію, під час якої, за попередніми даними, хакери, пов'язані з Китаєм, застосували ШІ-модель Claude для автоматизації атак на десятки організацій по всьому світу.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.