Güvenlik Açığı Şüphesi = Microsoft Azure

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
TRWE_2012
Exabyte4
Exabyte4
Mesajlar: 14886
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 2428 kez
Teşekkür edildi: 5124 kez

Güvenlik Açığı Şüphesi = Microsoft Azure

Mesaj gönderen TRWE_2012 »

CyberArk’tan güvenlik araştırmacıları, Microsoft’un OAuth 2.0 uygulamalarını üzerinden kaynaklanan güvenlik açığı olduğunu açıkladı.

“OAuth, son kullanıcıların web sitelerine veya uygulamalara, kullanıcı veya şifrelerini vermeden diğer web sitelerinden kendi bilgilerine erişmesine izin vermenin bir yolu olarak kullanılan bir yetkilendirme protokolüdür.”

Saldırgan şu adımları takip ediyor

1 – Sosyal mühendislik yoluyla kurbana fake bir mail gönderiyor.
2 – Kurban maildeki linke tıklıyor.
3 – OAuth 2.0’deki zafiyeti kullanan saldırgan, kurbanın azure hesabında kendini admin olarak yetkilendiyor.

Video:


Kaynak Site:

Kod: Tümünü seç

https://gbhackers.com/microsoft-azure/
TRWE_MMXII
YAZILIM EDİTÖRÜ (Alaydan Yetişme...!)
REASMCODERİNG
Cevapla