Az Azure Cosmos DB egy olyan hibát tárgyal, amely lehetővé teszi a platformon átívelő kulcs használatát, ami bármely adatbázishoz való hozzáférést biztosít.
CYBERSECURITY KIEMELT ELEMZÉS

Az Azure Cosmos DB egy olyan hibát tárgyal, amely lehetővé teszi a platformon átívelő kulcs használatát, ami bármely adatbázishoz való hozzáférést biztosít.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Egy most javított hiba az Azure Cosmos DB-ben lehetővé tette egy támadónak, hogy elhagyja a szolgáltatás Gremlin lekérdezési sandboxját és teljes olvasási és írási hozzáférést kapjon a felhasználói környezetek …

Egy most javított hiba az Azure Cosmos DB-ben lehetővé tette egy támadónak, hogy elhagyja a szolgáltatás Gremlin lekérdezési sandboxját és teljes olvasási és írási hozzáférést biztosítsa a felhasználói ügyfelek adatbázisaiba, áll a Wiz szerint. A Wiz, amely a CosmosEscape kódnevet használ, azt mondta, hogy a támadás az attacker által irányított Gremlin adatbázis ellen irányított, speciálisan megtervezett lekérdezéssel kezdődött. Ezt követően a kód végrehajtása