kategoriji: Artikolu

Vulnerabbiltà NotLegit Azure App Service Jagħmel il-Kodiċi Sors Pubbliku

L-ispeċjalista tas-sigurtà Wiz iwissi dwar vulnerabbiltà fis-Servizz tal-App Azure ta’ Microsoft. Il-vulnerabbiltà tesponi mijiet ta' repożitorji tal-kodiċi tas-sors. Minn dakinhar Microsoft patched it-tnixxija.

Wiz skopra l-hekk imsejħa vulnerabbiltà NotLegit f'Azure App Service. Is-servizz, magħruf ukoll bħala Azure Web Apps, huwa pjattaforma għall-hosting ta’ websajts u applikazzjonijiet ibbażati fuq il-web. Il-kodiċi tas-sors u l-artifacts jistgħu jittellgħu fuq Azure App Service billi tuża l-għodda Git Lokali. L-utenti jistgħu jistabbilixxu repożitorju tal-Git Lokali bil-kontenitur Azure App Service u jimbuttaw il-kodiċi direttament fis-server.

Skont ir-riċerkaturi, dan huwa preċiżament fejn tinsab il-vulnerabbiltà. Meta tuża Git Lokali biex toħroġ il-kodiċi għas-Servizz tal-App Azure, ir-repożitorju tal-git ġie stabbilit b'direttorju aċċessibbli għall-pubbliku li kulħadd jista' jaċċessa.

Diversi lingwi tal-kodiċi affettwati

Speċjalment il-kodiċi tas-sors miktub f'PHP, Python, Ruby jew Node huwa vulnerabbli. Dan huwa parzjalment minħabba li dawn il-lingwi tal-kodiċi spiss jużaw servers tal-web bħal Apache, Nginx u Flask. Dawn is-servers tal-web ma jistgħux jimmaniġġjaw fajls web.config. Dan jippermetti aċċess pubbliku għal dawk ir-repożitorji tal-kodiċi tas-sors.

Magħruf minn Microsoft

L-ispeċjalisti tas-sigurtà f'Wiz diġà infurmaw lil Microsoft dwar il-vulnerabbiltà fil-bidu ta 'Ottubru ta' din is-sena. Microsoft minn dak iż-żmien għalqet. Fi kwalunkwe każ, l-esperti jħeġġu lill-utenti biex jiċċekkjaw jekk il-kodiċi tas-sors tagħhom ġiex żvelat u biex jieħdu azzjoni għall-applikazzjonijiet tagħhom.

Max Reisler

Tislijiet! Jien Max, parti mit-tim tagħna għat-tneħħija tal-malware. Il-missjoni tagħna hija li nibqgħu viġilanti kontra theddid malware li qed jevolvi. Permezz tal-blog tagħna, aħna nżommuk aġġornat dwar l-aħħar perikli tal-malware u tal-virus tal-kompjuter, u ngħammark bl-għodda biex tissalvagwardja t-tagħmir tiegħek. L-appoġġ tiegħek fit-tixrid ta' din l-informazzjoni siewja fuq il-midja soċjali huwa imprezzabbli fl-isforz kollettiv tagħna biex nipproteġu lill-oħrajn.

Karigi riċenti

Neħħi QEZA ransomware (Decrypt QEZA files)

Kull jum li jgħaddi jagħmel l-attakki tar-ransomware aktar normali. Huma joħolqu l-ħasra u jitolbu flus monetarju...

Sigħat 3 ilu

Neħħi Forbeautiflyr.com (gwida għat-tneħħija tal-virus)

Ħafna individwi jirrappurtaw li jiffaċċjaw problemi b'websajt imsejjaħ Forbeautiflyr.com. Dan il-websajt iqarraq lill-utenti biex...

Jum 1 ilu

Neħħi Myxioslive.com (gwida għat-tneħħija tal-virus)

Ħafna individwi jirrappurtaw li qed jiffaċċjaw problemi b'websajt imsejħa Myxioslive.com. Dan il-websajt iqarraq lill-utenti biex...

Jum 1 ilu

Kif tneħħi HackTool:Win64/ExplorerPatcher!MTB

Kif tneħħi HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB huwa fajl tal-virus li jinfetta l-kompjuters. HackTool:Win64/ExplorerPatcher!MTB jieħu f'idejh...

Jiem ilu 2

Neħħi ransomware BAAA (Iddeċifra fajls BAAA)

Kull jum li jgħaddi jagħmel l-attakki tar-ransomware aktar normali. Huma joħolqu l-ħasra u jitolbu flus monetarju...

Jiem ilu 3

Neħħi Wifebaabuy.live (gwida għat-tneħħija tal-virus)

Ħafna individwi jirrappurtaw li qed jiffaċċjaw problemi b'websajt imsejjaħ Wifebaabuy.live. Dan il-websajt iqarraq lill-utenti biex...

Jiem ilu 4