0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kritieke Azure DevOps-informatie openbaarmakingskwetsbaarheid verholpen (msrc.microsoft.com)

0xBASE INTEL BRIEF
  • Kritieke CVSS 10.0 kwetsbaarheid in Azure DevOps
  • Stelt niet-geauthenticeerde aanvallers in staat toegang te krijgen tot gevoelige gegevens
  • Verholpen door Microsoft op serviceniveau

"Microsoft heeft een kritieke (CVSS 10.0) kwetsbaarheid voor het openbaar maken van informatie in Azure DevOps verholpen, waardoor niet-geauthenticeerde externe aanvallers gevoelige gegevens konden verkrijgen. De oplossing is op serviceniveau toegepast, zodat er geen onmiddellijke actie van gebruikers nodig is. Beheerders moeten controleren of hun omgevingen up-to-date zijn. Deze kwetsbaarheid benadrukt het belang van tijdige patch-acceptatie."

#Azure DevOps #CVSS 10.0 #Informatie openbaarmaking

Discussiematrix

0 segmenten

nog geen reacties.