0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Критична вразливість витоку інформації в Azure DevOps виправлена (msrc.microsoft.com)

0xBASE INTEL BRIEF
  • Критична вразливість CVSS 10.0 в Azure DevOps
  • Дозволяє неавтентифікованим зловмисникам доступ до конфіденційних даних
  • Виправлено Microsoft на рівні служби

"Microsoft усунув критичну (CVSS 10.0) вразливість витоку інформації в Azure DevOps, яка дозволяла неавтентифікованим віддаленим зловмисникам отримувати доступ до конфіденційних даних. Виправлення було застосовано на рівні служби, тому негайних дій від користувачів не потрібно. Адміністраторам слід переконатися, що їхні середовища оновлені. Ця вразливість підкреслює важливість своєчасного впровадження виправлень."

#Azure DevOps #CVSS 10.0 #Витік інформації

Матриця обговорення

0 segments

коментарів ще немає.