![]() |
https://forum.antichat.xyz/attachmen...6840812923.png
Исследователи команды HUNTER из компании Resecurity в своем блоге сообщили о серьезной утечке. В общедоступном файле конфигурации приложений ASP.NET Core произошла утечка учётных данных Azure ActiveDirectory (AD), что потенциально позволяет киберпреступникам проходить аутентификацию напрямую через конечные точки Microsoft OAuth 2.0 и проникать в облачные среды Azure. Как произошла утечка Файл конфигурации ASP.NET, последовательное подключение к базам данных, API-ключи и учётные данные облачных сервисов, были выставлены в интернет в открытом доступе. Любой сканер или бот-авантюрист мог бы скачать его и мгновенно начать работу. Возможные последствия Получив ClientId и ClientSecret, злоумышленник может:
Рекомендации по защите Чтобы избежать подобных утечек, необходимо:
Код:
appsettings.json |
| Время: 06:54 |