Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azure App Service kusuru, çok sayıda kaynak kod deposu koleksiyonunu ortaya çıkarır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azure App Service kusuru, çok sayıda kaynak kod deposu koleksiyonunu ortaya çıkarır

Genelİşletim Sistemleri

Azure App Service kusuru, çok sayıda kaynak kod deposu koleksiyonunu ortaya çıkarır

teknomers
Son güncelleme: 24 Aralık 2021 22:25
teknomers
Paylaş
Paylaş

Güvenlik araştırmacıları, Microsoft’un Azure Uygulama Hizmetindeki bir kusurun yıllardır müşteri kaynak kodunu ifşa ettiğini keşfetti.

Bulut güvenlik sağlayıcıları Wiz.io’ya göre, Microsoft’un web uygulamaları oluşturma ve barındırma platformu, 2017’den beri Linux varyantında güvenli olmayan varsayılan davranış içeriyor ve sonuç olarak PHP, Node, Python, Ruby ve Java müşteri kaynak kodu açığa çıkmıştı.

Şirket, kusuru “NotLegit” olarak adlandırdı ve “muhtemelen vahşi doğada istismar edildiğini” söyledi. Yine de IIS tabanlı uygulamalar güvenlidir. Kendilerine ait güvenlik açığı bulunan bir uygulamayı dağıttıktan sonra, bir tehdit aktörünün açıkta kalan uç noktadaki kaynak kod klasörünün içeriğine erişmeye çalışması Wiz.io’nun yalnızca dört gününü aldı.

Microsoft düzeltmesi

Ancak, birisinin NotLegit kusurunu bilip bilmediğinden veya bunun yalnızca açıkta kalan .git klasörleri için düzenli bir tarama olup olmadığından emin olamaz.

Wiz.io, “Microsoft’un 7 – 15 Aralık 2021 tarihleri ​​arasında yayınladığı çeşitli e-posta uyarılarında ayrıntılı olarak açıklandığı gibi, küçük müşteri grupları hala potansiyel olarak açıkta ve uygulamalarını korumak için belirli kullanıcı eylemleri yapmalıdır.” kayıt edilmiş.

Microsoft kusuru kabul etti ve zaten bir düzeltme dağıttığını söyledi.

“MSRC, Wiz.io tarafından, müşterilerin içerik kökünde oluşturulacak .git klasörünü istemeden yapılandırabilecekleri ve bu da onları bilgi ifşası riskine sokacak bir sorun hakkında bilgilendirildi. Bu, statik içerik sunmak üzere yapılandırılmış bir uygulama ile birleştirildiğinde, başkalarının herkese açık olması amaçlanmayan dosyaları indirmesini mümkün kılar, “dedi Microsoft bir duyuruda.

Sorunu çözmek için Microsoft, derinlemesine bir savunma olarak .git klasörünün statik içerik olarak sunulmasına izin vermeyecek şekilde tüm PHP görüntülerini güncelledi, etkilenen müşterilere ve .git klasörünü içerik dizinine yüklemiş olanlara bilgi verdi ve içeriğini güncelledi. Kaynak kodunun güvenliğine ilişkin ek bir bölüm içeren Güvenlik Önerileri belgesi. Son olarak, yerinde dağıtımlar için belgeleri de güncelledi.

Üzerinden BleeBilgisayar



işletim-sistemi-1

Final Fantasy VII Rebirth’de Yeni Oynanabilir Karakterler ve Mod İyileştirmeleri
RATP, Île-de-France’da gün boyunca yolcuları otonom otobüsüne bindiriyor
Direnç bantları işe yarıyor mu? | Tom’un Kılavuzu
8 Kasım 2022’de Twitter, New York Menkul Kıymetler Borsası’ndan çıkarılacak.
Yeni Galaxy S23 FE’niz Android 17’ye Kadar Güncellemeler Alacak
ETİKETLENDİ:AppAzureçıkarırçokdeposukaynakKodkoleksiyonunukusuruortayasayıdaService
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marvel’in Gece Yarısı Güneşleri – Bildiğimiz Her Şey
Sonraki Makale PS5’inize bir M.2 sürücüsü eklemeye değer mi?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?