🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Microsoft хранила пароли и данные сотрудников в открытом доступе

Microsoft хранила пароли и данные учётных записей сотрудников на незащищенном сервере, пишет TechCrunch.

1 комментарий
Microsoft хранила пароли и данные сотрудников в открытом доступе

Microsoft хранила пароли и данные учётных записей сотрудников на незащищенном сервере, пишет TechCrunch.

Проблему обнаружили специалисты ИБ-компании SOCRadar. Оказалось, что на публичном сервере в облаке Microsoft Azure лежала конфиденциальная информация, связанная с поисковиком Bing. В том числе код, скрипты и файлы конфигурации с паролями, а также ключи и учётные данные, используемые сотрудниками Microsoft для доступа ко внутренним базам данных и системам.

При этом сам сервер не был защищён паролем, а доступ к нему мог получить любой пользователь интернета.

В SOCRadar отмечают, что эти данные могли быть использованы злоумышленниками для поиска и доступа к другим уязвимым хранилищам внутренних файлов Microsoft. Это могло бы привести к ещё более серьёзным утечкам и компрометации действующих сервисов.

Исследователи сообщили Microsoft о находке 6 февраля. Сервер был заблокирован 5 марта. Как долго он оставался во всеобщем доступе, неизвестно — как и то, узнал ли кто-то ещё про оплошность редмондской компании, кроме SOCRadar, прежде чем она была исправлена.

Microsoft инвестирует $3 млрд в ИИ в Японии
Microsoft инвестирует $3 млрд в ИИ в Японии
По теме
Microsoft инвестирует $3 млрд в ИИ в Японии
Microsoft открывает новый ИИ-хаб в Лондоне
Microsoft открывает новый ИИ-хаб в Лондоне
По теме
Microsoft открывает новый ИИ-хаб в Лондоне
Microsoft рассказала сколько будут стоить обновления Windows 10 после завершения поддержки
Microsoft рассказала, сколько будут стоить обновления Windows 10 после завершения поддержки
По теме
Microsoft рассказала, сколько будут стоить обновления Windows 10 после завершения поддержки
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Спрос на эту профессию скоро вырастет в разы из-за ИИ — мнение эксперта
Спрос на эту профессию скоро вырастет в разы из-за ИИ — мнение эксперта
Спрос на эту профессию скоро вырастет в разы из-за ИИ — мнение эксперта
Microsoft хочет сделать из Copilot своего OpenClaw
Microsoft хочет сделать из Copilot своего OpenClaw
Microsoft хочет сделать из Copilot своего OpenClaw
Как избежать софт-апокалипсиса? Заставить ИИ платить за подписки
Как избежать софт-апокалипсиса? Заставить ИИ платить за подписки
Как избежать софт-апокалипсиса? Заставить ИИ платить за подписки
Claude Mythos сбежала из песочницы и сама рассказала об этом в сети
Claude Mythos сбежала из песочницы и сама рассказала об этом в сети
Claude Mythos сбежала из песочницы и сама рассказала об этом в сети

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Anonymous
Anonymous
1

Микрософт в своем репертуаре. Не удивлен🤭