Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azure App Service kusuru, çok sayıda kaynak kod deposu koleksiyonunu ortaya çıkarır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azure App Service kusuru, çok sayıda kaynak kod deposu koleksiyonunu ortaya çıkarır

Genelİşletim Sistemleri

Azure App Service kusuru, çok sayıda kaynak kod deposu koleksiyonunu ortaya çıkarır

teknomers
Son güncelleme: 24 Aralık 2021 22:25
teknomers
Paylaş
Paylaş

Güvenlik araştırmacıları, Microsoft’un Azure Uygulama Hizmetindeki bir kusurun yıllardır müşteri kaynak kodunu ifşa ettiğini keşfetti.

Bulut güvenlik sağlayıcıları Wiz.io’ya göre, Microsoft’un web uygulamaları oluşturma ve barındırma platformu, 2017’den beri Linux varyantında güvenli olmayan varsayılan davranış içeriyor ve sonuç olarak PHP, Node, Python, Ruby ve Java müşteri kaynak kodu açığa çıkmıştı.

Şirket, kusuru “NotLegit” olarak adlandırdı ve “muhtemelen vahşi doğada istismar edildiğini” söyledi. Yine de IIS tabanlı uygulamalar güvenlidir. Kendilerine ait güvenlik açığı bulunan bir uygulamayı dağıttıktan sonra, bir tehdit aktörünün açıkta kalan uç noktadaki kaynak kod klasörünün içeriğine erişmeye çalışması Wiz.io’nun yalnızca dört gününü aldı.

Microsoft düzeltmesi

Ancak, birisinin NotLegit kusurunu bilip bilmediğinden veya bunun yalnızca açıkta kalan .git klasörleri için düzenli bir tarama olup olmadığından emin olamaz.

Wiz.io, “Microsoft’un 7 – 15 Aralık 2021 tarihleri ​​arasında yayınladığı çeşitli e-posta uyarılarında ayrıntılı olarak açıklandığı gibi, küçük müşteri grupları hala potansiyel olarak açıkta ve uygulamalarını korumak için belirli kullanıcı eylemleri yapmalıdır.” kayıt edilmiş.

Microsoft kusuru kabul etti ve zaten bir düzeltme dağıttığını söyledi.

“MSRC, Wiz.io tarafından, müşterilerin içerik kökünde oluşturulacak .git klasörünü istemeden yapılandırabilecekleri ve bu da onları bilgi ifşası riskine sokacak bir sorun hakkında bilgilendirildi. Bu, statik içerik sunmak üzere yapılandırılmış bir uygulama ile birleştirildiğinde, başkalarının herkese açık olması amaçlanmayan dosyaları indirmesini mümkün kılar, “dedi Microsoft bir duyuruda.

Sorunu çözmek için Microsoft, derinlemesine bir savunma olarak .git klasörünün statik içerik olarak sunulmasına izin vermeyecek şekilde tüm PHP görüntülerini güncelledi, etkilenen müşterilere ve .git klasörünü içerik dizinine yüklemiş olanlara bilgi verdi ve içeriğini güncelledi. Kaynak kodunun güvenliğine ilişkin ek bir bölüm içeren Güvenlik Önerileri belgesi. Son olarak, yerinde dağıtımlar için belgeleri de güncelledi.

Üzerinden BleeBilgisayar



işletim-sistemi-1

Uber, Hindistan’da Sürücüler İçin Uygulama İçi Video Kaydı Deniyor!

AMD AM5+ Platformunun Mikrokod Çıkarma Aracında İki Granite Ridge “Ryzen Zen 5” CPU’su Bulunduğu Belirtildi
NYT Strands bugün: 18 Kasım Pazartesi için ipuçları, spangram ve cevaplar
Şaşırtıcı bir şekilde, GeForce RTX 4060’ın maliyeti yalnızca 300$’dır, bu da piyasaya sürüldüğünde RTX 3060’tan 30$ daha düşüktür.
Valorant ve CS2 için mükemmel olan bu AMD oyun bilgisayarında 150 $ tasarruf edin
ETİKETLENDİ:AppAzureçıkarırçokdeposukaynakKodkoleksiyonunukusuruortayasayıdaService
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marvel’in Gece Yarısı Güneşleri – Bildiğimiz Her Şey
Sonraki Makale PS5’inize bir M.2 sürücüsü eklemeye değer mi?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?