Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Microsoft забуває власні паролі на вільно доступних серверах 
Короткі новини про кібербезпеку B2B

Microsoft виправила серйозну помилку безпеки: незважаючи на зовнішнє попередження, велика кількість кодів, скриптів і конфігураційних файлів з паролями, ключами та інформацією для входу в сервіси пошукової системи Bing тижнями лежала на незахищеному сервері в Azure. Як повідомляє технологічний портал TechCrunch, дослідники безпеки Джан Йолері, Мурат Озфідан і Егемен Кочісарлі з SOCRadar повідомили, що знайшли внутрішню інформацію про пошукову систему Microsoft Bing на відкритому сервері в Azure. Фахівці зазвичай шукають уразливості, які можуть бути атаковані. У цьому випадку не було перешкод для негайного...

Читати далі

Bing і Office 365: помилки в Azure дозволяють крадіжку даних
Короткі новини про кібербезпеку B2B

Корпорація Майкрософт стала жертвою власних проблем із конфігурацією Azure Active Directory – AAD. Через неправильну конфігурацію експертам вдалося додати шкідливий код до деяких результатів пошуку Bing, що викрило користувачів Microsoft 365. Експерти Wiz Research виявили помилки конфігурації та використали їх для тестування. Microsoft нагородила експертів BugBounty та негайно виправила помилки. Що сталося? Експерти описують інцидент: Маніпулювання результатами пошуку Bing, включаючи шкідливий код «Ці програми дозволяли нам переглядати та змінювати різні типи конфіденційних даних Microsoft. В одному конкретному випадку нам не вдалося знайти результати пошуку на...

Читати далі