iLenta Меню

Microsoft визнала наявність вразливості у хмарній службі Azure

22 червня 2023, 12:08 | Roter [339]
Компанія Microsoft днями визнала наявність критичної вразливості у своїй основній хмарній службі Azure.
Microsoft визнала наявність вразливості у хмарній службі Azure

Вразливість отримала назву nOAuth. Так її обізвала відома компанія-розробник ПЗ для забезпечення безпеки Descope, яка її і виявила.

nOAuth є в Active Directory Azure, дозволяючи хакерам використовувати її та отримувати доступ до сторонніх веб-сайтів, використовуючи скомпрометовані облікові записи.

Щоб скористатися цією вразливістю, хакерам просто потрібно створити обліковий запис Azure з правами адміністратора і змінити адресу електронної пошти облікового запису на адресу користувача, який нічого не підозрює. Використовуючи функцію «Увійти за допомогою Microsoft», хакери можуть легко увійти на сторонні веб-сайти, зловмисно використовуючи скомпрометований обліковий запис Azure.

Ця вразливість потенційно торкнеться значної частини користувачів Azure, привівши до витоку даних, захоплення облікових записів та маніпулювання конфіденційною інформацією. Наслідки включають фінансові втрати, репутаційні збитки та можливі юридичні наслідки.

Імер Коен, директор безпеки Descope, зазначив, що ця вразливість пов'язана з недоліком у схемі автентифікації Microsoft. Софтверний гігант визнав наявність діри та випустив попередження для всіх користувачів.

Джерело: gizmochina

© 2012-2026 iLenta. Всі права захищені.
Повна версія

Інтернет

У Waze почали з’являтися світлофори, але функцію впроваджують поступово
У Waze почали з’являтися світлофори, але функцію впроваджують поступово
13 червня 2026, 15:07 | Bazelas
Навігаційний застосунок Waze продовжує тестування нової функції, яка дозволяє відображати світлофори на маршруті. Перші згадки про це нововведення з’явилися ще в грудні минулого року, однак і через кілька місяців воно залишається доступним лише частині користувачів.
Докладніше...
 
Єврокомісія зобов’язала Meta відновити доступ сторонніх ШІ-чатботів до WhatsApp
Єврокомісія зобов’язала Meta відновити доступ сторонніх ШІ-чатботів до WhatsApp
12 червня 2026, 14:06 | Oleksandr Bazanov
Європейська комісія вимагає від Meta відновити безоплатний доступ сторонніх ШІ-асистентів до WhatsApp. Рішення ухвалено в межах антимонопольного розслідування, яке стосується обмежень, запроваджених компанією для конкурентних розробників штучного інтелекту.
Докладніше...
 
У США різко зросла кількість атак на інтернет-інфраструктуру: найбільші оператори об’єднуються для захисту мереж
У США різко зросла кількість атак на інтернет-інфраструктуру: найбільші оператори об’єднуються для захисту мереж
12 червня 2026, 08:09 | Bazelas
Найбільші телекомунікаційні компанії США посилюють заходи безпеки мережевої інфраструктури на тлі стрімкого зростання випадків крадіжок і актів вандалізму, через які мільйони людей залишаються без доступу до інтернету та зв’язку.
Докладніше...
 
WhatsApp змінює вимоги для iPhone: які смартфони втратять підтримку з листопада 2026 року
WhatsApp змінює вимоги для iPhone: які смартфони втратять підтримку з листопада 2026 року
11 червня 2026, 23:08 | Anton Petrov
Користувачів WhatsApp на iPhone очікують оновлені системні вимоги. Починаючи з 30 листопада 2026 року, месенджер працюватиме лише на пристроях із iOS 15.5 або новішими версіями операційної системи.
Докладніше...
 
Gemini у Chrome став доступним ще в десятках країн, але Європа досі без доступу
Gemini у Chrome став доступним ще в десятках країн, але Європа досі без доступу
11 червня 2026, 22:12 | Anton Petrov
Google суттєво розширила географію доступності Gemini у браузері Chrome. Вбудований ШІ-асистент тепер з’явився на настільних комп’ютерах і пристроях на базі iOS у багатьох країнах Латинської Америки, Африки та Близького Сходу.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.