• Sobre nosotros
  • Anuncios
  • Politicas de privacidad
  • Contacto
CInfoNews
Anuncio
ADVERTISEMENT
  • Inicio
  • Noticias
    • All
    • Ciencia
    • Mundo
    • Negocios
    • Politica
    Katy Perry, entre las estrellas: ¿Hito espacial o show comercial?

    Katy Perry, entre las estrellas: ¿Hito espacial o show comercial?

    Ha partido el Papa Francisco: una era de humildad, reforma y amor al prójimo

    Ha partido el Papa Francisco: una era de humildad, reforma y amor al prójimo

    Blue Waves Investment lanza la nueva versión de HCM Smart: más robusta, inteligente y centrada en el talento

    Blue Waves Investment lanza la nueva versión de HCM Smart: más robusta, inteligente y centrada en el talento

    JPMorgan lanza advertencia: ¿Estados Unidos rumbo a una recesión en 2025?

    JPMorgan lanza advertencia: ¿Estados Unidos rumbo a una recesión en 2025?

    TikTok Regresa a Estados Unidos: Una Victoria para Creadores de Contenido y un Movimiento Político Estratégico

    TikTok Regresa a Estados Unidos: Una Victoria para Creadores de Contenido y un Movimiento Político Estratégico

    Incendios en Los Ángeles: La lucha contra un desastre alimentado por la naturaleza y la negligencia

    Incendios en Los Ángeles: La lucha contra un desastre alimentado por la naturaleza y la negligencia

    Trending Tags

    • Trump Inauguration
    • United Stated
    • White House
    • Market Stories
    • Election Results
  • Tecnologia
    • All
    • Apps
    Rusia impone la multa más grande de la historia a Google: una suma de 20 decillones de dólares

    Rusia impone la multa más grande de la historia a Google: una suma de 20 decillones de dólares

    Amazon Finaliza el Teletrabajo en 2025: Regreso Obligatorio a la Oficina y Advertencia de Despidos

    Amazon Finaliza el Teletrabajo en 2025: Regreso Obligatorio a la Oficina y Advertencia de Despidos

    Pavel Durov: El Arresto del Visionario Detrás de Telegram

    Pavel Durov: El Arresto del Visionario Detrás de Telegram

    Skydance Media y Paramount Global: Una Fusión Estratégica en el Mundo del Entretenimiento

    Skydance Media y Paramount Global: Una Fusión Estratégica en el Mundo del Entretenimiento

    Se critican los planes para utilizar publicaciones de Facebook e Instagram para entrenar la IA

    Se critican los planes para utilizar publicaciones de Facebook e Instagram para entrenar la IA

    La fascinante trayectoria de ARM, la arquitectura dominante en dispositivos móviles que se originó hace más de tres décadas en Acorn Computer

    La fascinante trayectoria de ARM, la arquitectura dominante en dispositivos móviles que se originó hace más de tres décadas en Acorn Computer

    Trending Tags

    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • Mark Zuckerberg
  • Entretenimiento
    • All
    • Deportes
    • Musica
    • Viedo Juegos
    Adele Gana Demanda por Plagio Contra Ángela Aguilar y Yuridia

    Adele Gana Demanda por Plagio Contra Ángela Aguilar y Yuridia

    Elsa Oseguera regresa a HCH: un regreso esperado

    Elsa Oseguera regresa a HCH: un regreso esperado

    El Renacimiento del Skateboarding en los Juegos Olímpicos

    El Renacimiento del Skateboarding en los Juegos Olímpicos

    El Impacto del VAR en el Fútbol Moderno

    El Impacto del VAR en el Fútbol Moderno

    Tragedia: Matan a Hermana del Famoso Futbolista

    Tragedia: Matan a Hermana del Famoso Futbolista

    Faitelson Arremete Contra México Tras Derrota vs Brasil: Así Reacciona la Prensa Mexicana

    Faitelson Arremete Contra México Tras Derrota vs Brasil: Así Reacciona la Prensa Mexicana

  • Salud y Belleza
    • All
    • Comida
    • Modas
    • Salud
    Controversia en Honduras: Despiden a 30 Médicos Locales y Contratan a 89 Cubanos, Generando Críticas sobre Filtración Política en Salud

    Controversia en Honduras: Despiden a 30 Médicos Locales y Contratan a 89 Cubanos, Generando Críticas sobre Filtración Política en Salud

    La Importancia de la Transparencia en el Marketing Educativo: Más Allá de los Números de Experiencia

    La Importancia de la Transparencia en el Marketing Educativo: Más Allá de los Números de Experiencia

    El Gran Desorden de Cables en las Redes de los Postes de Energía: Un Reto para las Ciudades Hondureñas

    Se acaba la emergencia por la pandemia, pero la COVID-19 continúa

    Descubriendo el estilo de vida moderno: tendencias y consejos para vivir mejor

    La Reina da positivo por Covid

    Trending Tags

    • Golden Globes
    • Game of Thrones
    • MotoGP 2017
    • eSports
    • Fashion Week
No Result
View All Result
  • Inicio
  • Noticias
    • All
    • Ciencia
    • Mundo
    • Negocios
    • Politica
    Katy Perry, entre las estrellas: ¿Hito espacial o show comercial?

    Katy Perry, entre las estrellas: ¿Hito espacial o show comercial?

    Ha partido el Papa Francisco: una era de humildad, reforma y amor al prójimo

    Ha partido el Papa Francisco: una era de humildad, reforma y amor al prójimo

    Blue Waves Investment lanza la nueva versión de HCM Smart: más robusta, inteligente y centrada en el talento

    Blue Waves Investment lanza la nueva versión de HCM Smart: más robusta, inteligente y centrada en el talento

    JPMorgan lanza advertencia: ¿Estados Unidos rumbo a una recesión en 2025?

    JPMorgan lanza advertencia: ¿Estados Unidos rumbo a una recesión en 2025?

    TikTok Regresa a Estados Unidos: Una Victoria para Creadores de Contenido y un Movimiento Político Estratégico

    TikTok Regresa a Estados Unidos: Una Victoria para Creadores de Contenido y un Movimiento Político Estratégico

    Incendios en Los Ángeles: La lucha contra un desastre alimentado por la naturaleza y la negligencia

    Incendios en Los Ángeles: La lucha contra un desastre alimentado por la naturaleza y la negligencia

    Trending Tags

    • Trump Inauguration
    • United Stated
    • White House
    • Market Stories
    • Election Results
  • Tecnologia
    • All
    • Apps
    Rusia impone la multa más grande de la historia a Google: una suma de 20 decillones de dólares

    Rusia impone la multa más grande de la historia a Google: una suma de 20 decillones de dólares

    Amazon Finaliza el Teletrabajo en 2025: Regreso Obligatorio a la Oficina y Advertencia de Despidos

    Amazon Finaliza el Teletrabajo en 2025: Regreso Obligatorio a la Oficina y Advertencia de Despidos

    Pavel Durov: El Arresto del Visionario Detrás de Telegram

    Pavel Durov: El Arresto del Visionario Detrás de Telegram

    Skydance Media y Paramount Global: Una Fusión Estratégica en el Mundo del Entretenimiento

    Skydance Media y Paramount Global: Una Fusión Estratégica en el Mundo del Entretenimiento

    Se critican los planes para utilizar publicaciones de Facebook e Instagram para entrenar la IA

    Se critican los planes para utilizar publicaciones de Facebook e Instagram para entrenar la IA

    La fascinante trayectoria de ARM, la arquitectura dominante en dispositivos móviles que se originó hace más de tres décadas en Acorn Computer

    La fascinante trayectoria de ARM, la arquitectura dominante en dispositivos móviles que se originó hace más de tres décadas en Acorn Computer

    Trending Tags

    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • Mark Zuckerberg
  • Entretenimiento
    • All
    • Deportes
    • Musica
    • Viedo Juegos
    Adele Gana Demanda por Plagio Contra Ángela Aguilar y Yuridia

    Adele Gana Demanda por Plagio Contra Ángela Aguilar y Yuridia

    Elsa Oseguera regresa a HCH: un regreso esperado

    Elsa Oseguera regresa a HCH: un regreso esperado

    El Renacimiento del Skateboarding en los Juegos Olímpicos

    El Renacimiento del Skateboarding en los Juegos Olímpicos

    El Impacto del VAR en el Fútbol Moderno

    El Impacto del VAR en el Fútbol Moderno

    Tragedia: Matan a Hermana del Famoso Futbolista

    Tragedia: Matan a Hermana del Famoso Futbolista

    Faitelson Arremete Contra México Tras Derrota vs Brasil: Así Reacciona la Prensa Mexicana

    Faitelson Arremete Contra México Tras Derrota vs Brasil: Así Reacciona la Prensa Mexicana

  • Salud y Belleza
    • All
    • Comida
    • Modas
    • Salud
    Controversia en Honduras: Despiden a 30 Médicos Locales y Contratan a 89 Cubanos, Generando Críticas sobre Filtración Política en Salud

    Controversia en Honduras: Despiden a 30 Médicos Locales y Contratan a 89 Cubanos, Generando Críticas sobre Filtración Política en Salud

    La Importancia de la Transparencia en el Marketing Educativo: Más Allá de los Números de Experiencia

    La Importancia de la Transparencia en el Marketing Educativo: Más Allá de los Números de Experiencia

    El Gran Desorden de Cables en las Redes de los Postes de Energía: Un Reto para las Ciudades Hondureñas

    Se acaba la emergencia por la pandemia, pero la COVID-19 continúa

    Descubriendo el estilo de vida moderno: tendencias y consejos para vivir mejor

    La Reina da positivo por Covid

    Trending Tags

    • Golden Globes
    • Game of Thrones
    • MotoGP 2017
    • eSports
    • Fashion Week
No Result
View All Result
CInfoNews
No Result
View All Result
ADVERTISEMENT
Home Tech

Microsoft informa a los clientes del error de Azure ‘NotLegit’

Editor by Editor
diciembre 24, 2021
in Tech
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
ADVERTISEMENT

La empresa de seguridad en la nube Wiz descubrió el error en octubre.

ADVERTISEMENT

El Security Response Center de Microsoft  ha publicado una publicación de blog que explica su respuesta al error «NotLegit» en Azure que fue descubierto por la empresa de seguridad en la nube Wiz.

Wiz dijo que todas las aplicaciones PHP, Node, Ruby y Python que se implementaron usando «Local Git» en una aplicación predeterminada limpia en Azure App Service desde septiembre de 2017 se ven afectadas. Agregaron que todas las aplicaciones PHP, Node, Ruby y Python que se implementaron en Azure App Service desde septiembre de 2017 en adelante utilizando cualquier fuente Git, después de que se creó o modificó un archivo en el contenedor de la aplicación, también se vieron afectadas.

ADVERTISEMENT

Microsoft aclaró en su respuesta que el problema afecta a los clientes de App Service Linux que implementaron aplicaciones usando Local Git después de que se crearon o modificaron archivos en el directorio raíz de contenido. Explicaron que esto sucede «porque el sistema intenta preservar los archivos actualmente implementados como parte del contenido del repositorio y activa lo que se conoce como implementaciones en el lugar por el motor de implementación (Kudu)». 

«Las imágenes utilizadas para el tiempo de ejecución de PHP se configuraron para servir todo el contenido estático en la carpeta raíz de contenido. Después de que se nos informó sobre este problema, actualizamos todas las imágenes de PHP para no permitir el servicio de la carpeta .git como contenido estático como una medida de defensa en profundidad. «, Explicó Microsoft. 

Señalaron que no todos los usuarios de Local Git se vieron afectados por la vulnerabilidad y que Azure App Service Windows no se vio afectado. 

Microsoft ha notificado a los clientes que se ven afectados por el problema, incluidos aquellos que se vieron afectados debido a la activación de la implementación local y aquellos que tenían la carpeta .git cargada en el directorio de contenido. La compañía también actualizó su documento de Recomendaciones de seguridad con una sección adicional sobre cómo proteger el código fuente. También actualizó la documentación para implementaciones in situ.

El equipo de investigación de Wiz dijo el martes que notificó por primera vez a Microsoft sobre el problema el 7 de octubre y trabajó con la compañía durante todo el mes para solucionarlo. La solución se implementó en noviembre y los clientes fueron notificados en diciembre. Wiz recibió una recompensa por error de $ 7500.

Microsoft no dijo si la vulnerabilidad ha sido explotada, pero Wiz dijo que «NotLegit» es «extremadamente fácil, común y está siendo explotado activamente».

«Para evaluar la posibilidad de exposición al problema que encontramos, implementamos una aplicación de Azure App Service vulnerable, la vinculamos a un dominio no utilizado y esperamos pacientemente para ver si alguien intentó acceder a los archivos .git. Dentro de los 4 días posteriores a la implementación, no nos sorprendió ver múltiples solicitudes de la carpeta .git de actores desconocidos «, explicaron los investigadores. 

«Los grupos pequeños de clientes todavía están potencialmente expuestos y deben tomar ciertas acciones de los usuarios para proteger sus aplicaciones, como se detalla en varias alertas por correo electrónico que Microsoft emitió entre el 7 y el 15 de diciembre de 2021».

El equipo de investigación de Wiz señaló que exponer accidentalmente la carpeta Git a través de un error del usuario es un problema de seguridad que ha afectado a organizaciones como las Naciones Unidas y varios sitios del gobierno indio . 

El director de tecnología de Vectra, Oliver Tavakoli, dijo que el impacto de la vulnerabilidad será muy variable. Acceder al código fuente subyacente a una aplicación (y posiblemente a otros archivos que podrían haberse dejado en el mismo directorio) puede proporcionar información que podría aprovecharse para otros ataques, dijo Tavakoli. 

«El hecho de que los investigadores configuraron lo que equivale a un honeypot y vieron la vulnerabilidad explotada en la naturaleza es de particular preocupación, ya que significa que la vulnerabilidad no era un secreto bien guardado», explicó Tavakoli. 

La directora de seguridad de campo de JupiterOne, Jasmine Henry, dijo a ZDNet que el código fuente filtrado coloca a una organización en una posición increíblemente vulnerable a los actores de amenazas, que pueden robar instantáneamente propiedad intelectual o lanzar un exploit adaptado a debilidades únicas en el código fuente. 

«La vulnerabilidad NotLegit es especialmente reveladora, ya que destaca el creciente riesgo de seguridad causado por las cuentas y los servicios privilegiados, incluso en ausencia de un error del desarrollador», dijo Henry. 

Tags: azureerrormicrosoftservidores
ADVERTISEMENT
Previous Post

Mejora tu juego de golf con este simulador de golf que está en oferta

Next Post

Amazon Web Services se prepara para retirar uno de sus servicios de computación en la nube más antiguos

Editor

Editor

Next Post

Amazon Web Services se prepara para retirar uno de sus servicios de computación en la nube más antiguos

Mantener conectado test

  • 23.9k Followers
  • 99 Subscribers
  • Trending
  • Comments
  • Latest

Covid: Omicron se propaga a un ritmo sin precedentes, dice la OMS

0

Covid-19: EE. UU. Supera las 800.000 muertes por pandemia

0

Tragedia del canal: las autoridades francesas identifican a 26 víctimas

0

¿Quién pagará los daños causados ​​por el cambio climático?

0
¡Habemus Papam! Robert Francis Prevost es elegido como Papa León XIV, el primer pontífice estadounidense

¡Habemus Papam! Robert Francis Prevost es elegido como Papa León XIV, el primer pontífice estadounidense

mayo 8, 2025
La frase que encendió el debate: «Ni a Dios le tenemos miedo»

La frase que encendió el debate: «Ni a Dios le tenemos miedo»

mayo 2, 2025
Koriun Inversiones: lo que se sabe tras la intervención y las acusaciones de esquema Ponzi

Koriun Inversiones: lo que se sabe tras la intervención y las acusaciones de esquema Ponzi

abril 24, 2025
Alerta Financiera: Investigan a Koriun Inversiones por presunta estafa en Honduras

Alerta Financiera: Investigan a Koriun Inversiones por presunta estafa en Honduras

abril 24, 2025

Noticias Recientes

¡Habemus Papam! Robert Francis Prevost es elegido como Papa León XIV, el primer pontífice estadounidense

¡Habemus Papam! Robert Francis Prevost es elegido como Papa León XIV, el primer pontífice estadounidense

mayo 8, 2025
La frase que encendió el debate: «Ni a Dios le tenemos miedo»

La frase que encendió el debate: «Ni a Dios le tenemos miedo»

mayo 2, 2025
Koriun Inversiones: lo que se sabe tras la intervención y las acusaciones de esquema Ponzi

Koriun Inversiones: lo que se sabe tras la intervención y las acusaciones de esquema Ponzi

abril 24, 2025
Alerta Financiera: Investigan a Koriun Inversiones por presunta estafa en Honduras

Alerta Financiera: Investigan a Koriun Inversiones por presunta estafa en Honduras

abril 24, 2025
CInfoNews

© 2022 CinfoNews - Noticias y Magazine Blue Waves Investment.

Navegar

  • Sobre nosotros
  • Anuncios
  • Politicas de privacidad
  • Contacto

Siganos

No Result
View All Result

© 2022 CinfoNews - Noticias y Magazine Blue Waves Investment.