我們擅長商業(yè)策略與用戶體驗(yàn)的完美結(jié)合。
歡迎瀏覽我們的案例。
微軟日前承認(rèn)旗下 Azure 云服務(wù)中存在開放授權(quán)(OAuth) 漏洞,黑客可以利用該漏洞,使用他人的 Azure 賬號登錄第三方網(wǎng)站。
安全軟件公司 Descope 研究人員將該漏洞命名為“nOAuth”,存在于 Azure 云服務(wù)的 Active Directory 中,黑客只需要?jiǎng)?chuàng)建一個(gè)具有管理員的 Azure 賬號,并把該賬號的電子郵件地址修改為他人的電子郵件地址,并利用“使用 Microsoft 登錄”,即可使用他人的 Azure 賬號登錄第三方網(wǎng)站。
Descope 首席安全官 Imer Cohen 表示,微軟在設(shè)計(jì)“身份驗(yàn)證”時(shí)存在缺陷,從而導(dǎo)致了 Azure 的 “nOAuth”漏洞,該漏洞可能會影響相當(dāng)一部分 Azure 用戶。
微軟目前已經(jīng)承認(rèn)了該漏洞,并發(fā)布警告,提醒用戶不要泄露自己的電子郵件信息,并告知第三方開發(fā)者不應(yīng)當(dāng)將 Token 內(nèi)置于客戶端中。
?。?a href="http://www.nasamidwest.com">碼上科技)
微軟承認(rèn) Azure 云服務(wù)存在開放授權(quán)漏洞 黑客可使用他人賬號登錄第三方網(wǎng)站 09:18:40
微軟對 Bing Chat 進(jìn)行更新 加入語音輸入功能 09:11:39
Google 要讓 Chromebook 能運(yùn)行大型任務(wù) 向高端市場邁進(jìn) 09:06:03
亞馬遜面臨美國參議院對倉儲生產(chǎn)安全問題的調(diào)查 加大了員工待遇面臨的壓力 08:58:32
國家能源局發(fā)布統(tǒng)計(jì)數(shù)據(jù) 截至 5 月底全國累計(jì)發(fā)電裝機(jī)容量約 26.7 億千瓦 18:21:08
Rivian 發(fā)布聲明 明年開始可使用特斯拉超級充電站 18:18:09