Tech hvg.hu 2024. április. 17. 15:03

Kínos biztonsági zavar a Microsoftnál: tálcán kínálták a belsős jelszavakat a weben

Támadók kezében komoly fegyver lehetett a Microsoft azon szervere, melynek tartalmához bárki hozzáférhetett.

Orvosolt egy biztonsági mulasztást a Microsoft, mely a cég saját fájljait tette elérhetővé a nyílt weben – derül ki a TechCrunch cikkéből.

A problémára három biztonsági kutató – Can Yoleri, Murat Özfidan és Egemen Koçhisarlı – figyelt fel az SOCRadar kiberbiztonsági vállalattal közösen. Egy olyan, nyilvánosan elérhető Microsoft Azure szerverre bukkantak, ami a Bing keresőmotorral kapcsolatos belsős információkat tárolt.

A szerveren kódok, szkriptek és konfigurációs fájlok voltak, melyek jelszavakat, kulcsokat és egyéb hitelesítési adatokat tároltak. Ezeket a Microsoft alkalmazottai használták más más, belsős adatbázisok és rendszerek eléréséhez.

Gyakorlatilag a lábtörlőre rakták a biztonsági ajtó kulcsait.

A nyilvánosan hozzáférhető szervert ugyanis nem védte jelszó, bárki elérhette a weben. Egy rosszindulatú fél könnyedén felhasználhatta ezeket arra, hogy elérjen más, belsős Microsoft-adatokat tároló szervereket.

Mindent leállít a Microsoft: több mint 50 orosz szervezetet érintenek az új uniós szankciók

Március végétől nem nyújt felhőszolgáltatásokat a Microsoft orosz szervezeteknek – az amerikai techóriás az uniós szankciók hatására felmondja a szerződést több tucatnyi orosz ügyfelével.

A kutatók február 6-án értesítették a Microsoftot a problémáról, a cég március 5-én biztosította a rendszereit.

Az nem ismert, hogy mennyi ideig volt nyilvános a szerver – és annak tartalma –, illetve, hogy a kutatókon kívül mások is felfigyeltek-e rá.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Rácz Gergő 2025. március. 13. 19:48

A kormány akkor tiltja be, amikor már magától is megdögleni látszik a műhús

Könnyen lehet, hogy végnapjait éli a piaci csodának indult mesterséges húspiac: amíg a műhúsoknál továbbra is várat magára az áttörés, a növényi alapú alternatívát gyártó cégeknél rövid időn belül töredékükre estek a részvényárak. A folyamatnak több oka van, a piaci szereplők ezzel együtt optimisták, és a bátor befektetőknek a mostani szintek akár jó belépési pontot is jelenthetnek, ha épp akad elkölteni való pénzük. Lehet, hogy hazai célpontokat nem találnak, mivel a kormány újonnan bejelentett tervei szerint a teljes szegmenst betiltaná.