Redazione RHC : 7 Novembre 2022 07:10
Gli analisti di Orca Security hanno scoperto una vulnerabilità critica che interessa Azure Cosmos DB.
Il problema, soprannominato CosMiss dai ricercatori, consentiva l’accesso non autorizzato in lettura e scrittura ai contenitori, nonché l’esecuzione arbitraria di codice.
La vulnerabilità è correlata a Jupyter Notebook per Azure Cosmos DB, che si integra con gli account Azure e Azure Cosmos DB per semplificare l’analisi e la visualizzazione dei dati NoSQL e dei risultati delle query.
Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber
«Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. Non possiamo più permetterci di chiudere gli occhi». Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca. Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare. Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Supporta RHC attraverso:
- L'acquisto del fumetto sul Cybersecurity Awareness
- Ascoltando i nostri Podcast
- Seguendo RHC su WhatsApp
- Seguendo RHC su Telegram
- Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
“Se un utente malintenzionato conosceva il forwadingID per Jupyter Notebook (UUID per Notebook Workspace), avrebbe potuto avere diritti di accesso completi al Notebook senza autenticazione, incluso l’accesso in lettura e scrittura, nonché la possibilità di modificare il file system del contenitore in cui il Notebook è in esecuzione”
Scrivono i ricercatori.
Questo perché quando un utente crea un nuovo notebook in Azure Cosmos DB, viene creato un nuovo endpoint insieme a una nuova sessione o identificatore univoco del notebook (UUIDv4).
I ricercatori hanno esaminato il traffico delle richieste dal Notebook appena creato al server e hanno notato la presenza di un’intestazione di autorizzazione. Quando l’hanno rimosso e hanno inviato una richiesta per elencare tutti i Notebook su quel server, si è scoperto che il server ha risposto normalmente, poiché l’intestazione di autorizzazione non era richiesta.
Di conseguenza, gli analisti di Orca Security hanno scoperto che potevano modificare il codice nel Notebook, sovrascrivere i dati, inserire nuovi frammenti o eliminarli. Inoltre, si è scoperto che a causa della divulgazione di tutti gli identificatori del Notebook all’interno di una piattaforma, gli aggressori potevano accedervi e modificarli.
In definitiva, tutto ciò potrebbe portare all’esecuzione di codice in modalità remota nel contenitore Notebook sovrascrivendo il file Python associato a Cosmos DB Explorer per creare una reverse shell.
Tuttavia, per sfruttare con successo questa falla, l’attaccante deve conoscere l’identificatore univoco a 128 bit forwadingID e utilizzarlo all’interno di un’ora, poiché è temporaneo e viene automaticamente eliminato.
Microsoft ha risolto la vulnerabilità all’inizio di ottobre.
Nel suo bollettino sulla sicurezza, Microsoft rileva di non aver trovato prove di sfruttamento di questo problema e generalmente caratterizza lo sfruttamento della vulnerabilità come molto difficile a causa della casualità del forwardingID a 128 bit e della sua durata limitata.
Nel corso di un’operazione internazionale coordinata, denominata “Operation Checkmate”, le forze dell’ordine hanno sferrato un duro colpo al gruppo ransomware BlackSuit (qu...
Il Dipartimento di Giustizia degli Stati Uniti ha segnalato lo smantellamento di quattro piattaforme darknet utilizzate per la distribuzione di materiale pedopornografico. Contemporaneamente, un dicio...
“Combattere il cybercrime è come estirpare le erbacce: se non elimini le radici a fondo, queste ricresceranno” e oggi, più che mai, questa verità si conferma ess...
Immagina di aprire, come ogni sera, il bookmark del tuo forum preferito per scovare nuove varianti di stealer o l’ennesimo pacchetto di credenziali fresche di breach. Invece della solita bachec...
Il 22 luglio 2025, Mozilla ha rilasciato Firefox 141, un aggiornamento volto a migliorare la sicurezza del browser. Nell’ambito del Bollettino MFSA 2025-56, sono state risolte 18 vulnerabilit&#...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006