Проблема облака Amazon создала риск для тысяч веб-приложений

22.08.2024

Проблема возникает из-за того, как настроена аутентификация в ALB. В частности, если клиенты неправильно настроят аутентификацию, злоумышленники могут использовать это для обхода контроля доступа и компрометации веб-приложений. Манипулируя передачей данных между ALB и сторонними службами аутентификации, злоумышленники могут получить несанкционированный доступ к конфиденциальным данным.

Исследователи Miggo обнаружили уязвимость во время работы с клиентом и нашли более 15 000 общедоступных приложений, которые могут быть уязвимы. AWS оспаривает это число, утверждая, что реальная цифра значительно ниже. После этого компания обновила свою документацию, включив в нее более безопасные методы реализации.

Добавить комментарий

Your email address will not be published.

Предыдущая история

Microsoft «сломала» загрузку ПК с двумя ОС

Next Story

Молодёжь Туркменистана стала участником международного форума в Бурятии

Последние из Технология

Компании Илона Маска разрешили вернуть зрение слепым от рождения

19.09.2024
Маск объявил, что имплантат, получивший от FDA обозначение «Breakthrough Device Designation», может позволить людям, родившимся слепыми, впервые увидеть, если их зрительный мозг не поврежден. По словам Маска, первоначально

Илон Маск предупредил о вымирании человечества без межзвездных путешествий

19.09.2024
Маск объяснил, что жизнь на Земле находится под угрозой из-за возможных столкновений с астероидами или расширения Солнца, что может привести к выкипанию земных океанов и уничтожению всего живого.

ИИ в Google Сообщениях получил редизайн

19.09.2024
Обновление переносит функцию Magic Rewrite в меню «плюс», где также находятся Галерея, GIF, Стикеры и другое. Вместе с этим текстовое поле было немного увеличено, предлагая больше места
Перейти кTop