समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

माइक्रोसॉफ्ट स्वतंत्र रूप से पहुंच योग्य सर्वर पर अपने पासवर्ड भूल जाता है 
बी2बी साइबर सुरक्षा लघु समाचार

Microsoft ने एक बड़ी सुरक्षा त्रुटि को ठीक कर दिया है: बाहरी चेतावनी के बावजूद, खोज इंजन बिंग के लिए सेवाओं तक पहुँचने के लिए पासवर्ड, कुंजियाँ और लॉगिन जानकारी के साथ बड़ी संख्या में कोड, स्क्रिप्ट और कॉन्फ़िगरेशन फ़ाइलें Azure में एक असुरक्षित सर्वर पर हफ्तों से पड़ी थीं। प्रौद्योगिकी पोर्टल टेकक्रंच की रिपोर्ट के अनुसार, एसओसीआरडार के सुरक्षा शोधकर्ता कैन योलेरी, मूरत ओज़फिदान और एगेमेन कोचिसारली ने बताया कि उन्हें एज़्योर में एक खुले सर्वर पर माइक्रोसॉफ्ट के बिंग सर्च इंजन के बारे में आंतरिक जानकारी मिली। विशेषज्ञ आमतौर पर उन कमजोरियों की तलाश करते हैं जिन पर हमला किया जा सकता है। इस मामले में तत्काल कोई बाधा नहीं थी...

अधिक पढ़ें

बिंग और ऑफिस 365: एज़्योर में त्रुटियां डेटा चोरी की अनुमति देती हैं
बी2बी साइबर सुरक्षा लघु समाचार

Microsoft अपनी Azure Active Directory - AAD कॉन्फ़िगरेशन चुनौतियों का शिकार हो गया है। गलत कॉन्फ़िगरेशन के कारण, विशेषज्ञ कुछ बिंग खोज परिणामों में दुर्भावनापूर्ण कोड जोड़ने में कामयाब रहे, जिसने Microsoft 365 उपयोगकर्ताओं को उजागर किया। विज़ रिसर्च के विशेषज्ञों ने विन्यास त्रुटियों को पाया और परीक्षण के लिए उनका शोषण किया। Microsoft ने विशेषज्ञों को बग बाउंटी से पुरस्कृत किया और बग को तुरंत ठीक कर दिया। क्या हुआ? विशेषज्ञ घटना का वर्णन करते हैं: दुर्भावनापूर्ण कोड सहित हेरफेर किए गए बिंग खोज परिणाम “इन अनुप्रयोगों ने हमें विभिन्न प्रकार के संवेदनशील Microsoft डेटा को देखने और बदलने की अनुमति दी। एक विशेष मामले में, हम पर खोज परिणाम खोजने में असमर्थ रहे…

अधिक पढ़ें