Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Microsoft dimentica le proprie password sui server liberamente accessibili 
Notizie brevi sulla sicurezza informatica B2B

Microsoft ha corretto un grave errore di sicurezza: nonostante un avvertimento esterno, un gran numero di codici, script e file di configurazione con password, chiavi e dati di login per l'accesso ai servizi del motore di ricerca Bing giacevano da settimane su un server non protetto in Azure. Come riporta il portale tecnologico TechCrunch, i ricercatori di sicurezza Can Yoleri, Murat Özfidan e Egemen Koçhisarlı di SOCRadar hanno riferito di aver trovato informazioni interne sul motore di ricerca Bing di Microsoft su un server aperto in Azure. Gli specialisti cercano solitamente le vulnerabilità che potrebbero essere attaccate. In questo caso non c'era alcun ostacolo per l'immediato...

Per saperne di più

Bing & Office 365: gli errori in Azure consentono il furto di dati
Notizie brevi sulla sicurezza informatica B2B

Microsoft è caduta vittima delle proprie sfide di configurazione di Azure Active Directory – AAD. A causa dell'errata configurazione, gli esperti sono riusciti ad aggiungere codice dannoso ad alcuni risultati di ricerca di Bing, esponendo gli utenti di Microsoft 365. Gli esperti di Wiz Research hanno trovato gli errori di configurazione e li hanno sfruttati per i test. Microsoft ha premiato gli esperti con un BugBounty e ha risolto immediatamente i bug. Quello che è successo? Gli esperti descrivono l'incidente: Risultati di ricerca Bing manipolati, incluso codice dannoso “Queste applicazioni ci hanno permesso di visualizzare e modificare vari tipi di dati Microsoft sensibili. In un caso particolare, non siamo riusciti a trovare risultati di ricerca su...

Per saperne di più