Kategori: artikel

Layanan Aplikasi Azure Kerentanan NotLegit Ndadekake Kode Sumber Umum

Spesialis keamanan Wiz ngelingake babagan kerentanan ing Layanan Aplikasi Azure Microsoft. Kerentanan kasebut nyedhiyakake atusan repositori kode sumber. Microsoft wiwit nambal bocor kasebut.

Wiz nemokake sing diarani kerentanan NotLegit ing Layanan Aplikasi Azure. Layanan kasebut, uga dikenal minangka Aplikasi Web Azure, minangka platform kanggo hosting situs web lan aplikasi basis web. Kode sumber lan artefak bisa diunggah menyang Layanan Aplikasi Azure nggunakake alat Git Lokal. Pangguna bisa nyiyapake repositori Git Lokal kanthi wadhah Layanan Aplikasi Azure lan push kode kasebut langsung menyang server.

Miturut peneliti, iki persis ing endi kerentanan kasebut. Nalika nggunakake Local Git kanggo muter kode menyang Azure App Service, gudang git disetel karo direktori sing bisa diakses umum sing bisa diakses kabeh wong.

Sawetara basa kode kena pengaruh

Utamane kode sumber sing ditulis ing PHP, Python, Ruby utawa Node rentan. Iki sebagian amarga basa kode iki asring nggunakake server web kayata Apache, Nginx lan Flask. Server web iki ora bisa nangani file web.config. Iki ngidini akses umum menyang repositori kode sumber kasebut.

Dikenal karo Microsoft

Spesialis keamanan ing Wiz wis ngandhani Microsoft babagan kerentanan kasebut ing awal Oktober taun iki. Microsoft wis wiwit ditutup. Ing kasus apa wae, para ahli njaluk supaya pangguna mriksa manawa kode sumber wis dicethakaké lan njupuk tindakan kanggo aplikasi kasebut.

Max Reisler

salam! Aku Max, bagean saka tim mbusak malware. Misi kita yaiku tetep waspada marang ancaman malware sing berkembang. Liwat blog kita, kita tetep nganyari babagan bahaya malware lan virus komputer paling anyar, nyedhiyakake sampeyan karo alat kanggo njaga piranti sampeyan. Dhukungan sampeyan kanggo nyebarake informasi sing penting iki ing media sosial ora ana regane ing upaya kolektif kita kanggo nglindhungi wong liya.

Posting Paling anyar

Mbusak Forbeautiflyr.com (panduan mbusak virus)

Akeh wong sing nglaporake ngadhepi masalah karo situs web sing diarani Forbeautiflyr.com. Situs web iki ngapusi pangguna menyang…

49 mins ago

Mbusak Myxioslive.com (panduan mbusak virus)

Akeh wong sing nglaporake ngadhepi masalah karo situs web sing diarani Myxioslive.com. Situs web iki ngapusi pangguna menyang…

49 mins ago

Carane mbusak HackTool:Win64/ExplorerPatcher!MTB

Carane mbusak HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB minangka file virus sing nginfèksi komputer. HackTool:Win64/ExplorerPatcher!MTB njupuk alih…

jam 23 ago

Mbusak BAAA ransomware (Dekripsi file BAAA)

Saben dina liwati ndadekake serangan ransomware luwih normal. Dheweke nggawe kacilakan lan njaluk dhuwit ...

Dina 2 ago

Mbusak Wifebaabuy.live (panduan mbusak virus)

Akeh wong sing nglaporake ngadhepi masalah karo situs web sing diarani Wifebaabuy.live. Situs web iki ngapusi pangguna menyang…

Dina 3 ago

Mbusak virus OpenProcess (Mac OS X).

Ancaman siber, kayata instalasi piranti lunak sing ora dikarepake, ana ing pirang-pirang wujud lan ukuran. Adware, utamane sing…

Dina 3 ago