Azure Cosmos DBの重大な欠陥、テナントをまたいだデータベース乗っ取りの危険にさらす
Gremlin APIの重大な脆弱性により、Microsoft自身のサービスを含むあらゆるCosmos DBインスタンスへの侵入経路が存在していました。同社がプラットフォームを再設計する以前の話です。 Microsoft Azu
Gremlin APIの重大な脆弱性により、Microsoft自身のサービスを含むあらゆるCosmos DBインスタンスへの侵入経路が存在していました。同社がプラットフォームを再設計する以前の話です。 Microsoft Azu
Azure Cosmos DBデータベースサービスに存在した重大な脆弱性により、攻撃者がサービス上のすべてのデータベースを侵害できる状態にあったことを、サイバーセキュリティ企業Wizが報告しました。 CosmosEscapeと名付けられたこのセキュリティ上の欠陥は、攻撃者がプラットフォーム全体で通用するキーを取得し、
Wiz Researchは、MicrosoftのフラッグシップNoSQLデータベースサービスであるAzure Cosmos DBに、「CosmosEscape」と名付けられた深刻な脆弱性が存在すると公表しました。 この欠陥はサービスのGremlin APIに存在しており、悪用されればプラットフォーム上のあらゆるデータ