
Az Azure Cosmos DB egy olyan hibát tárgyal, amely lehetővé teszi a platformon átívelő kulcs használatát, ami bármely adatbázishoz való hozzáférést biztosít.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Egy most javított hiba az Azure Cosmos DB-ben lehetővé tette egy támadónak, hogy elhagyja a szolgáltatás Gremlin lekérdezési sandboxját és teljes olvasási és írási hozzáférést kapjon a felhasználói környezetek …
Egy most javított hiba az Azure Cosmos DB-ben lehetővé tette egy támadónak, hogy elhagyja a szolgáltatás Gremlin lekérdezési sandboxját és teljes olvasási és írási hozzáférést biztosítsa a felhasználói ügyfelek adatbázisaiba, áll a Wiz szerint. A Wiz, amely a CosmosEscape kódnevet használ, azt mondta, hogy a támadás az attacker által irányított Gremlin adatbázis ellen irányított, speciálisan megtervezett lekérdezéssel kezdődött. Ezt követően a kód végrehajtása