AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Уязвимость в Microsoft Azure поставила под удар данные тысяч крупных компаний

28.08.2021
Share on FacebookShare on Twitter

Уязвимость в Microsoft Azure поставила под удар данные тысяч крупных компаний

Этоинтересно

Студия выходца из Rockstar увольняет команду после провального шутера MindsEye

Студия выходца из Rockstar увольняет команду после провального шутера MindsEye

24.06.2025
Американская диета вызывает необратимое повреждение поджелудочной железы

Американская диета вызывает необратимое повреждение поджелудочной железы

24.06.2025

Уязвимость в облачном сервисе Microsoft Azure сделала несколько тысяч клиентов уязвимыми для кибератак. Microsoft предупредила своих клиентов о проблеме в сервисе баз данных Cosmos DB после того, как о этом сообщила компания по информационной безопасности Wiz. В публикации Wiz говорится, что компания смогла использовать уязвимость ChaosDB, для получения «полного неограниченного доступа к учётным записям и базам данных» тысяч клиентов Azure.

Клиенты Azure, в том числе компании из списка Fortune 500, такие как Coca-Cola и Exxon-Mobil, используют Cosmos DB для управления огромными объёмами данных, которые они получают в режиме реального времени. Компания объяснила, что обнаружила ряд недостатков в функции Cosmos DB под названием Jupyter Notebook, которая даёт клиентам возможность визуализировать свои данные. Эта функция существует с 2019 года, но она была включена для всех клиентов Cosmos DB только в феврале этого года. Wiz сказал, что серия неправильных конфигураций позволяет создать лазейку, с помощью которой любой пользователь сможет «загружать, удалять или изменять огромный набор коммерческих баз данных, а также иметь доступ для чтения/записи к базовой архитектуре Cosmos DB».

Microsoft оперативно отреагировала на данную проблему и внесла необходимые исправления в течение 48 часов после уведомления. Также компания уведомила около 30% своих клиентов. Wiz считает, что уязвимость использовалась в течение нескольких месяцев, а возможно, и лет. Теперь он советует клиентам Azure менять и восстанавливать свои ключи доступа, даже если они не получили электронное письмо от Microsoft. Хотя Microsoft заявила, что не нашла никаких доказательств того, что уязвимость действительно была использована. Она сообщила клиентам, что нет «указаний на то, что внешние субъекты, не относящиеся к исследователю (Wiz), имели доступ к первичному ключу чтения-записи».

Источник: Engadget

Другие новости

Студия выходца из Rockstar увольняет команду после провального шутера MindsEye

Студия выходца из Rockstar увольняет команду после провального шутера MindsEye

24.06.2025
Американская диета вызывает необратимое повреждение поджелудочной железы

Американская диета вызывает необратимое повреждение поджелудочной железы

24.06.2025
Запуск к МКС всё ближе: на Байконуре заправили «Прогресс МС-31»

Запуск к МКС всё ближе: на Байконуре заправили «Прогресс МС-31»

24.06.2025
Новые солнечные элементы превращают в электричество слабый офисный свет с КПД 38%

Новые солнечные элементы превращают в электричество слабый офисный свет с КПД 38%

24.06.2025
Конец эпохи: обновление macOS 26 официально «похоронит» технологию FireWire

Конец эпохи: обновление macOS 26 официально «похоронит» технологию FireWire

24.06.2025
«Своего рода ракетный двигатель с инопланетными технологиями» SpaceX Raptor 3 успешно проходит несколько испытаний в день

«Своего рода ракетный двигатель с инопланетными технологиями» SpaceX Raptor 3 успешно проходит несколько испытаний в день

24.06.2025
Next Post
Обновление HarmonyOS 2.0 приносит новые функции для умных экранов Huawei Vision S в России

Обновление HarmonyOS 2.0 приносит новые функции для умных экранов Huawei Vision S в России

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Представлена игровая консоль OneXFly от создателей OneXPlayer: 8-ядерный Ryzen 7 7840U, 7-дюймовый 120-герцевый экран Full HD и много подсветки

    Представлена игровая консоль OneXFly от создателей OneXPlayer: 8-ядерный Ryzen 7 7840U, 7-дюймовый 120-герцевый экран Full HD и много подсветки

    9 shares
    Share 4 Tweet 2
  • Макет iPhone 14 Pro позволяет оценить размеры вырезов, камеры и ширину рамки

    16 shares
    Share 6 Tweet 4
  • Обзор Death Stranding 2: On the Beach — дистиллированный, интерактивный постмодернизм

    0 shares
    Share 0 Tweet 0
  • Прогноз цены XRP: атаки Ирана усугубляют месячное падение 

    0 shares
    Share 0 Tweet 0
  • Дэвид Коренсвет признался, что не испытывал проблем с костюмом Супермена

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Прогноз цены Биткоина: BTC преодолел $105 тыс. на фоне роста аппетита к риску

Прогноз цены Биткоина: BTC преодолел $105 тыс. на фоне роста аппетита к риску

24.06.2025
Студия выходца из Rockstar увольняет команду после провального шутера MindsEye

Студия выходца из Rockstar увольняет команду после провального шутера MindsEye

24.06.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить