身份验证是现代 Web 应用程序的一个关键方面,可确保对资源的安全访问并保护用户数据。Microsoft 身份验证库 (MSAL) 是一个功能强大的工具,可简化将身份验证集成到 Vue.js 应用程序...
Azure Airflow 中 Kubernetes RBAC 配置错误可能导致整个集群遭受攻击
网络安全研究人员发现了微软 Azure 数据工厂Apache Airflow集成中的三个安全漏洞,如果成功利用,攻击者可能获得开展各种秘密行动的能力,包括数据泄露和恶意软件部署。Palo Alto N...
微软向开发者发出紧急警告,要求更新 .NET 安装程序链接
微软正在强制 .NET 开发人员快速更新他们的应用程序和开发管道,以便他们不要使用“azureedge.net”域名来安装 .NET 组件,因为由于 CDN 提供商 Edgio 的破产和即将关闭,该域...
微软紧急提醒开发人员更新 .NET 安装程序,以免遭供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软正在强制 .NET 开发人员快速更新他们的应用程序和开发人员管道,不再使用 “azureedge.net” 域名来安装.NET组件,因为该域名不久...
最危险的网络攻击:云勒索软件
近年来,云勒索软件成为网络安全领域最具威胁性的攻击手段之一,全球各类规模的云存储企业都深受其害。云基础设施巨大的攻击面以及存储的海量敏感数据,为网络犯罪组织提供了前所未有的“丰厚回报”,使其成为勒索软...
HubPhish 利用 HubSpot 工具针对 20,000 名欧洲用户进行凭证盗窃
点击蓝字关注我们网络安全研究人员披露了一项针对欧洲公司的新网络钓鱼活动,目的是获取账户凭证并控制受害者的 Microsoft Azure 云基础设施。由于攻击链中滥用了 HubSpot 工具,Palo...
年终盘点:2024年影响最大的10个云中断事件
关键词云中断盘点2024年,全球经历了多起重大云服务故障事件。以下是2024年最严重的海外云服务中断事件。1月 Jira服务瘫痪Atlassian的Jira项目管理工具于1月18日遭遇大规模故障。服务...
Dirty DAG:微软Azure数据工厂的Apache Airflow集成中的新漏洞
Palo Alto Networks的Unit42研究人员在Azure数据工厂与Apache Airflow集成中发现了三个漏洞,包括两个配置错误和一个身份验证漏洞。这些漏洞可能使攻击者获得对Azur...
msInvader:一款针对M365和Azure环境的威胁模拟与研究工具
关于msInvader msInvader是一款针对M365和Azure环境的威胁模拟与研究工具,该工具专为蓝队研究人员打造,旨在模拟 M365 和 Azure 环境中的威胁技术。其目的是生成攻击遥测...
使用Azure CDN进行子域名接管
本文的重点描述我发现的一起利用 Microsoft Azure 的 CDN (azureedge.net) 实现的子域名接管案例。我使用自己的域名重现了该问题,并会介绍我发现它的过程以及...
微软修补四个漏洞,其中一些漏洞非常严重且已被广泛利用
导 读11月26日,微软发布了四个新的安全公告,修复四个安全漏洞。这些漏洞是在 Microsoft Copilot Studio、Partner.Microsoft.Com 门户、Azure Poli...
Cobalt Strike - DNS 监听器
这篇博文的目的是逐步记录如何在 Cobalt Strike(4.0 或更高版本)中与域名注册商(例如 GoDaddy)和 Microsoft Azure 云平台结合创建和配置 DNS 侦听器。在我研究...
23