Критична вразливість витоку інформації в Azure DevOps виправлена (msrc.microsoft.com)
0xBASE INTEL BRIEF
- Критична вразливість CVSS 10.0 в Azure DevOps
- Дозволяє неавтентифікованим зловмисникам доступ до конфіденційних даних
- Виправлено Microsoft на рівні служби
"Microsoft усунув критичну (CVSS 10.0) вразливість витоку інформації в Azure DevOps, яка дозволяла неавтентифікованим віддаленим зловмисникам отримувати доступ до конфіденційних даних. Виправлення було застосовано на рівні служби, тому негайних дій від користувачів не потрібно. Адміністраторам слід переконатися, що їхні середовища оновлені. Ця вразливість підкреслює важливість своєчасного впровадження виправлень."
коментарів ще немає.