Anpassa samtyckesinställningar

Vi använder cookies för att hjälpa dig att navigera effektivt och utföra vissa funktioner. Du hittar detaljerad information om alla cookies under respektive samtyckeskategori nedan.

De cookies som är kategoriserade som "Nödvändiga" lagras i din webbläsare eftersom de är nödvändiga för att möjliggöra de grundläggande funktionerna på webbplatsen.... 

Alltid aktiv

Necessary cookies are required to enable the basic features of this site, such as providing secure log-in or adjusting your consent preferences. These cookies do not store any personally identifiable data.

Inga cookies att visa.

Functional cookies help perform certain functionalities like sharing the content of the website on social media platforms, collecting feedback, and other third-party features.

Inga cookies att visa.

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics such as the number of visitors, bounce rate, traffic source, etc.

Inga cookies att visa.

Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.

Inga cookies att visa.

Advertisement cookies are used to provide visitors with customized advertisements based on the pages you visited previously and to analyze the effectiveness of the ad campaigns.

Inga cookies att visa.

IT-nyheter från

OJCO Secure IT

Expert kritiserar Microsoft Azures säkerhetshantering

Säkerhetsföretaget Tenables vd, Amit Yoran, kritiserar nu öppet Microsofts säkerhetsarbete kring företagets plattform för it-system i molnet, Azure, rapporterar Ars Technica. 

Amit Yoran skriver på Linkedin att:

”Microsofts bristande öppenhet gäller för intrång, oansvarig säkerhetshantering och sårbarheter, varav alla utsätter deras kunder för risker som hålls dolda för dem.”

Han skriver att i mars 2023 upptäckte en av Tenables säkerhetsforskare en brist i Microsofts Azure-plattform som kan användas av en oautentiserad angripare för att få tillgång till cross-tentant-applikationer och känslig data, så som autentiseringshemligheter. Bland dessa upptäcktes autentiseringshemligheter till en bank.

Enligt Amit Yoran kontaktade Tenable Microsoft som åtgärdade enbart delar av problemet efter mer än 90 dagar, och enbart för nya applikationer som laddats upp i tjänsten. Detta betyder att autentiseringshemligheterna till banken som Tenable upptäckte fortfarande är sårbara efter mer än 120 dagar sedan felet rapporterades.

Microsoft ska ha sagt att de kommer ha åtgärdat problemet vid slutet av september, vilket skulle vara över fyra månader efter att det rapporterades.

Läs också: Amerikansk senator skyller intrång av kinesiska hackare på Microsoft

 

Akriv - Nyheter