Kategorije: članak

NotLegit ranjivost Usluga Azure aplikacija čini izvorni kod javnim

Stručnjak za sigurnost Wiz upozorava na ranjivost u Microsoftovoj usluzi Azure App Service. Ranjivost otkriva stotine spremišta izvornog koda. Microsoft je od tada zakrpio curenje.

Wiz je otkrio takozvanu NotLegit ranjivost u Azure App Service. Usluga, poznata i kao Azure Web Apps, je platforma za hostovanje web stranica i aplikacija zasnovanih na webu. Izvorni kod i artefakti mogu se prenijeti na Azure App Service pomoću alata Local Git. Korisnici mogu postaviti lokalno Git spremište sa Azure App Service kontejnerom i poslati kod direktno na server.

Prema istraživačima, upravo tu leži ranjivost. Kada koristite Lokalni Git za uvođenje koda u Azure App Service, git spremište je postavljeno sa javno dostupnim direktorijumom kojem svi mogu pristupiti.

Pogođeno je nekoliko kodnih jezika

Posebno je ranjiv izvorni kod napisan u PHP-u, Python-u, Ruby-u ili Nodeu. To je dijelom zato što ovi jezici koda često koriste web servere kao što su Apache, Nginx i Flask. Ovi web serveri ne mogu rukovati web.config datotekama. Ovo omogućava javni pristup navedenim repozitorijumima izvornog koda.

Poznato Microsoftu

Stručnjaci za sigurnost u Wizu već su obavijestili Microsoft o ranjivosti početkom oktobra ove godine. Microsoft ga je od tada zatvorio. U svakom slučaju, stručnjaci pozivaju korisnike da provjere da li je njihov izvorni kod otkriven i da poduzmu mjere za svoje aplikacije.

Max Reisler

Pozdrav! Ja sam Max, dio našeg tima za uklanjanje zlonamjernog softvera. Naša misija je da ostanemo na oprezu protiv evoluirajućih prijetnji zlonamjernog softvera. Putem našeg bloga obavještavamo vas o najnovijim opasnostima od zlonamjernog softvera i kompjuterskih virusa, pružajući vam alate za zaštitu vaših uređaja. Vaša podrška u širenju ovih vrijednih informacija na društvenim mrežama je neprocjenjiva u našim zajedničkim naporima da zaštitimo druge.

Recent Posts

Uklonite Forbeautiflyr.com (vodič za uklanjanje virusa)

Mnogi pojedinci prijavljuju da se suočavaju s problemima na web stranici Forbeautiflyr.com. Ova web stranica obmanjuje korisnike u…

prije 49 min

Uklonite Myxiosli.com (vodič za uklanjanje virusa)

Mnogi pojedinci prijavljuju da se suočavaju s problemima na web stranici pod nazivom Myxioslive.com. Ova web stranica obmanjuje korisnike u…

prije 49 min

Kako ukloniti HackTool:Win64/ExplorerPatcher!MTB

Kako ukloniti HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB je virusna datoteka koja inficira računare. HackTool:Win64/ExplorerPatcher!MTB preuzima…

23 sata

Uklonite BAAA ransomware (dešifrirajte BAAA datoteke)

Svaki dan koji prolazi čini ransomware napade normalnijim. Oni prave pustoš i traže novčanu...

2 dana

Ukloni Wifebaabuy.live (vodič za uklanjanje virusa)

Mnogi pojedinci prijavljuju da se suočavaju s problemima s web-stranicom pod nazivom Wifebaabuy.live. Ova web stranica obmanjuje korisnike u…

3 dana

Uklonite OpenProcess (Mac OS X) virus

Cyber ​​prijetnje, poput neželjenih instalacija softvera, dolaze u mnogim oblicima i veličinama. Adver, posebno oni…

3 dana