Kategoriak: Artikuluan

NotLegit Vulnerability Azure App Service-k iturburu-kodea publiko egiten du

Wiz segurtasun espezialistak Microsoft-en Azure App Service-n ahultasun bat dela ohartarazi du. Ahultasunak ehunka iturburu-kode biltegi agerian uzten ditu. Microsoft-ek filtrazioa adabaki du geroztik.

Wiz-ek NotLegit ahultasuna deritzona aurkitu zuen Azure App Service-n. Zerbitzua, Azure Web Apps izenez ere ezaguna, webguneak eta web-oinarritutako aplikazioak ostatatzeko plataforma bat da. Iturburu-kodea eta artefaktuak Azure App Service-ra karga daitezke Local Git tresna erabiliz. Erabiltzaileek Tokiko Git biltegi bat konfigura dezakete Azure App Service edukiontziarekin eta kodea zuzenean zerbitzarira bidali.

Ikertzaileen arabera, hor dago hain zuzen ahultasuna. Tokiko Git erabiltzean kodea Azure App Service-ra zabaltzeko, git biltegia denek atzitu dezaketen direktorio publiko batekin konfiguratu zen.

Hainbat kode hizkuntza kaltetuak

Batez ere PHP, Python, Ruby edo Node-n idatzitako iturburu-kodea zaurgarria da. Hau da, neurri batean, kode-lengoaia hauek askotan Apache, Nginx eta Flask bezalako web zerbitzariak erabiltzen dituztelako. Web zerbitzari hauek ezin dituzte web.config fitxategiak kudeatu. Horrek iturburu-kodeen biltegietara sarbide publikoa ahalbidetzen du.

Microsoft-ek ezaguna

Wiz-eko segurtasun espezialistek aurtengo urriaren hasieran jada jakinarazi zioten Microsoft-i ahultasunaren berri. Microsoftek itxi egin du geroztik. Nolanahi ere, adituek erabiltzaileei eskatzen diete iturburu kodea agerian ote den egiaztatzeko eta beren aplikazioetarako neurriak hartzeko.

Max Reisler

Zorionak! Max naiz, malwarea kentzeko gure taldeko kidea. Gure eginkizuna eboluzionatzen ari diren malware mehatxuen aurrean adi egotea da. Gure blogaren bidez, azken malware eta birus informatikoen arriskuen berri ematen dizugu, zure gailuak babesteko tresnak hornituz. Informazio baliotsu hau sare sozialetan zabaltzeko zure laguntza ezinbestekoa da besteak babesteko gure ahalegin kolektiboan.

Azken mezuak

Kendu Forbeautiflyr.com (birusa kentzeko gida)

Pertsona askok Forbeautiflyr.com izeneko webgunearekin arazoak dituztela jakinarazi dute. Webgune honek erabiltzaileak engainatzen ditu...

49 mins ago

Kendu Myxioslive.com (birusak kentzeko gida)

Pertsona askok Myxioslive.com izeneko webgunearekin arazoak dituztela jakinarazi dute. Webgune honek erabiltzaileak engainatzen ditu...

49 mins ago

Nola kendu HackTool:Win64/ExplorerPatcher!MTB

Nola kendu HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB ordenagailuak infektatzen dituen birus fitxategi bat da. HackTool:Win64/ExplorerPatcher!MTB-k hartzen du gaina...

Duela 23 ordu

Kendu BAAA ransomwarea (Deszifratu BAAA fitxategiak)

Egunero ransomware erasoak normalagoak bihurtzen ditu. Hondamendia sortzen dute eta dirua eskatzen dute...

Duela egun 2

Kendu Wifebaabuy.live (birusa kentzeko gida)

Pertsona askok Wifebaabuy.live izeneko webgunearekin arazoak dituztela salatzen dute. Webgune honek erabiltzaileak engainatzen ditu...

Duela egun 3

Kendu OpenProcess (Mac OS X) birusa

Zibermehatxuak, nahi ez diren software-instalazioak bezala, forma eta tamaina askotakoak dira. Adwarea, batez ere…

Duela egun 3