官方公告: 认准官网,警惕假冒与诈骗 查看详情
首页 > 动态中心 > 技术文章  >  正文

Microsoft Azure Blob发生暴露敏感源代码事件

2023-06-15 16:26:25

文章摘要:最近,由Noam Rotem领导的vpnMentor研究小组发现了一个数据泄露事件,该数据泄露事件可能发生在全球最大公司之一微软公司。该漏洞暴露了存储在配置错误的Microsoft Azure云存储帐户中的敏感内部数据。数据中包含的文件似乎源于众多公司在争夺项目或与公司建立合作伙伴关系而向Microsoft Dynamics提出的一系列建议。许多产品包括软件产品的源代码,其中一些最终被发布到市场上

最近,由Noam Rotem领导的vpnMentor研究小组发现了一个数据泄露事件,该数据泄露事件可能发生在全球最大公司之一微软公司。

该漏洞暴露了存储在配置错误的Microsoft Azure云存储帐户中的敏感内部数据。数据中包含的文件似乎源于众多公司在争夺项目或与公司建立合作伙伴关系而向Microsoft Dynamics提出的一系列建议。

许多产品包括软件产品的源代码,其中一些最终被发布到市场上。这导致暴露了一些知名公司的高度敏感的内部数据,并且可以公开访问有关其运营和产品线的信息。

数据泄露的总大小为63GB,可疑文件数量超过3,800。发现违规的日期是2021年1月7日,并已在2021年2月23日得到保护。

存储这些文件的平台Azure Blob存储是一种流行的云存储形式,它是由技术巨头为大型企业服装(如跨国公司)开发的。

Blob的内容似乎都是音高和源代码。在10-15种产品中公开了源代码,包括已硬编码到源代码中的实时数据库的密码。

 

有了公开的源代码,黑客发现在产品或数据库中查找漏洞要容易得多,并且能够访问通常由数据安全协议保护的高度敏感区域。通过这种访问,他们可以提取高度敏感的数据,甚至承担对运行该代码的某些系统的控制,从而造成破坏性的后果。

此外,数据泄露的影响还扩展到黑客寻找将恶意软件(例如恶意软件或间谍软件)嵌入到产品中的方法。如果软件已连接到更大的网络,则他们可能会使用该产品的源代码来访问和感染整个网络。 

上一篇 : 小心合作伙伴 51%组织数据由第三方泄露
  • 相关推荐
  • Microsoft远程桌面:实现从Mac远程控制Windows

    工作中经常需要实现从苹果系统访问Windows系统,由于众所周知的原因,这两款系统相互访问变得非常困难,那么有没有更好的方法可以实现从MAC系统访问Windows系统?现在有解决方法了,实现从Mac远程访问Windows 10计算机,一起来学习一下。步骤1:在Windows 10上设置远程桌面Microsoft远程桌面...

    2023-06-15 00:00:00
  • 微软宣布双密钥数据加密将首次植入Microsoft 365

    Microsoft近日宣布了双密钥数据加密功能将在新Microsoft 365安全功能的首次公开预览。微软公司表示,双密钥加密使用户可以保护高度敏感的数据,同时保持对加密密钥的完全控制。使用双密钥来保护用户的数据控件中的数据,第二个密钥安全地存储在Microsoft Azure中。查看受双密钥加密保护的数据需要访问两个...

    2023-06-15 00:00:00
  • Microsoft Edge又发生了窃取用户数据的丑闻

    进入2020年以来,Edge浏览器就因为数据泄漏问题,被曝光了多次。今年3月,来自都柏林圣三一学院的研究团队,发现Edge浏览器中存在一个基于用户硬件设备的持久标识符,随着时间的推移,该标识符可用于取消匿名限制,并精准捕捉到用户的身份。与此同时,谷歌Chorme工程师指出,Edge浏览器存在隐私安全的风险,而微软工程师...

    2023-06-15 00:00:00
  • 微软 Azure 又现涉及众多客户数据泄露漏洞被曝光,

    据了解,微软表示其Azure云服务中发现了一个数据库漏洞,并且已经存在挺长的一段时间,超过3000个商业服务受到威胁。 幸运的是,目前没有证据表明该漏洞已被利用。 据 Neowin 外媒报道,微软今天发布了关于 Azure 容器实例(ACI)服务的安全公告,表明发现了一个漏洞,允许同一服务器集群中的用户数据被泄露进行交...

    2023-06-15 00:00:00
  • NotLegit:微软Azure App服务漏洞暴露用户源代码

    微软Azure App服务漏洞存在长达4年,暴露大量用户源代码。Azure App Service(应用服务)是微软提供的用于构建和托管Web 应用的平台。近日,Wiz.io研究人员在Azure应用服务中发现一个安全漏洞——NotLegit,该漏洞自2017年开始存在,会引发用户的PHP、Node、Python、Rub...

    2023-06-15 00:00:00
  • 核心代码防裸奔!5种企业级文档加密实战方法盘点

    干了二十来年企业数据安全这摊子事儿,见过太多老板在核心代码被员工拷走、设计方案被人打包卖掉的当天,才红着眼找我“补课”。嘴上问的是“怎么给文档加密”,心里真正在

    2026-03-28 12:20:26
  • 核心机密还裸奔?这3种CAD图纸加密方法,老板必看!

    图纸还没出厂房,竞争对手的报价已经拍在老板桌上。这事儿我干了二十多年数据安全,见得太多了。CAD图纸是制造型企业的命根子,从汽车零部件到非标自动化,图纸一旦外泄

    2026-03-28 12:20:25
  • 老板必看!严防死守源代码泄密,这5种硬核加密方法你得心里有数

    各位老板,咱们打开天窗说亮话。你们最怕什么?怕花了几百万、养了几十号人、熬了无数个通宵搞出来的核心代码,被一个离职员工U盘一拷,或者微信一发,就成了竞争对手的“

    2026-03-28 12:20:25
  • 老板必看!5种文档加密实战方法,核心代码就得这么锁!

    各位老板、技术负责人,咱们今天打开天窗说亮话。你是不是也整宿睡不着觉,就怕早上到公司,核心开发组的骨干突然提离职,一查日志,昨天晚上他拷走了半年的核心代码?或者

    2026-03-28 12:20:24
  • 文档加密软件选哪个?分享8款企业级的文档加密软件 ,深度解析!

    干咱们这行的,最怕什么?不是黑客在外面敲大门,是自家核心代码被员工一个U盘拷走,或者往私人仓库一推。多少老板夜夜失眠,就盯着那几个核心开发。我干了15年企业数据

    2026-03-28 12:20:24

大家都在搜的词:

微信扫一扫联系售前工程师