
Microsoft: un problema di Hardening espone gli accessi dei dipendenti ai database interni
Microsoft ha risolto un problema di sicurezza che esponeva file e credenziali aziendali interni alla rete Internet. I ricercatori di sicurezza Can Yoleri, Murat Özfidan e Egemen Koçhisarlı di SOCRadar, una società di sicurezza informatica che aiuta le organizzazioni a individuare punti deboli nella sicurezza, hanno scoperto un server di archiviazione aperto e pubblico ospitato sul servizio cloud Azure di Microsoft che memorizzava informazioni interne relative al motore di ricerca Bing di Microsoft. Il server di archiviazione di Azure ospitava codice, script e file di configurazione contenenti password, chiavi e credenziali utilizzate dai dipendenti Microsoft per accedere ad altri database e sistemi


