Categories: Моддаи

Хидмати осебпазирии NotLegit Azure Барномасозони Рамзи манбаъро оммавӣ месозад

Мутахассиси амният Wiz аз осебпазирии Microsoft Azure App Service ҳушдор медиҳад. Ин осебпазирӣ садҳо анбори коди сарчашмаро фош мекунад. Microsoft пас аз он ихроҷро ислоҳ кард.

Wiz осебпазирии ба истилоҳ NotLegitро дар Azure App Service кашф кард. Ин хидмат, ки бо номи Azure Web Apps низ маълум аст, як платформа барои ҷойгиркунии вебсайтҳо ва барномаҳои бар веб асосёфта мебошад. Рамзи манбаъ ва артефактҳоро бо истифода аз абзори Local Git ба Azure App Service бор кардан мумкин аст. Истифодабарандагон метавонанд бо контейнери Azure App Service як анбори Git-и маҳаллӣ насб кунанд ва кодро мустақиман ба сервер тела диҳанд.

Ба гуфтаи муҳаққиқон, осебпазирӣ маҳз дар ҳамин ҷост. Ҳангоми истифодаи Local Git барои паҳн кардани код ба App Service Azure, анбори git бо директорияи дастраси оммавӣ, ки ҳама метавонанд дастрас бошанд, таъсис дода шуд.

Якчанд забонҳои рамзӣ таъсир расониданд

Хусусан рамзи сарчашмае, ки дар PHP, Python, Ruby ё Node навишта шудааст, осебпазир аст. Ин қисман аз он сабаб аст, ки ин забонҳои рамзӣ аксар вақт серверҳои веб ба монанди Apache, Nginx ва Flask -ро истифода мебаранд. Ин веб-серверҳо наметавонанд файлҳои web.config-ро идора кунанд. Ин имкон медиҳад, ки дастрасии омма ба анбори коди сарчашмаи зикршуда.

Ба Microsoft маълум аст

Мутахассисони амният дар Wiz аллакай дар аввали моҳи октябри соли ҷорӣ ба Microsoft дар бораи осебпазирӣ хабар доданд. Microsoft аз он вақт инҷониб онро бастааст. Дар ҳар сурат, коршиносон аз корбарон даъват мекунанд, ки ошкор шудани коди аслии онҳоро тафтиш кунанд ва барои замимаҳои онҳо чора андешанд.

Макс Рейслер

Салом! Ман Макс ҳастам, як қисми дастаи нест кардани нармафзори зараровар. Вазифаи мо ҳушёр будан аз таҳдидҳои таҳаввулоти зараровар мебошад. Тавассути блоги худ, мо шуморо дар бораи хатарҳои охирини нармафзори зараровар ва вирусҳои компютерӣ огоҳ мекунем ва шуморо бо абзорҳо барои ҳифзи дастгоҳҳои худ муҷаҳҳаз мегардонем. Дастгирии шумо дар паҳн кардани ин маълумоти пурарзиш дар васоити ахбори иҷтимоӣ дар кӯшиши дастаҷамъонаи мо барои ҳифзи дигарон бебаҳост.

Posts охир

Тоза кардани ransomware QEZA (рамзи файлҳои QEZA)

Ҳар рӯзи гузашта ҳамлаҳои ransomware-ро муқаррарӣ мегардонад. Онҳо харобӣ эҷод мекунанд ва пули нақдро талаб мекунанд ...

соат пеш 3

Forbeautiflyr.com -ро нест кунед (дастури нест кардани вирус)

Бисёр одамон гузориш медиҳанд, ки бо як вебсайте бо номи Forbeautiflyr.com мушкилот доранд. Ин вебсайт корбаронро фиреб медиҳад…

1 рӯзи пеш

Myxioslive.com -ро нест кунед (дастури нест кардани вирус)

Бисёр одамон гузориш медиҳанд, ки бо вебсайте бо номи Myxioslive.com мушкилот доранд. Ин вебсайт корбаронро фиреб медиҳад…

1 рӯзи пеш

Чӣ тавр нест кардани HackTool:Win64/ExplorerPatcher!MTB

Чӣ тавр HackTool:Win64/ExplorerPatcher!MTB-ро нест кардан мумкин аст? HackTool:Win64/ExplorerPatcher!MTB файли вирусие мебошад, ки компютерҳоро сироят мекунад. HackTool:Win64/ExplorerPatcher!MTB бар ӯҳда мегирад…

рӯз пеш 2

Нармафзори фидявии BAAA-ро нест кунед (файлҳои BAAA-ро рамзкушоӣ кунед)

Ҳар рӯзи гузашта ҳамлаҳои ransomware-ро муқаррарӣ мегардонад. Онҳо харобӣ эҷод мекунанд ва пули нақдро талаб мекунанд ...

рӯз пеш 3

Хориҷ кардани Wifebaabuy.live (дастури нест кардани вирус)

Бисёр одамон гузориш медиҳанд, ки бо як вебсайте бо номи Wifebaabuy.live мушкилот доранд. Ин вебсайт корбаронро фиреб медиҳад…

рӯз пеш 4