fuente: https://cybersecuritynews.com/cosmosescape-vulnerability/
Una vulnerabilidad crítica, denominada CosmosEscape, en Microsoft Azure Cosmos DB podría haber permitido a los atacantes tomar el control de prácticamente todas las bases de datos alojadas en el servicio, incluidos los sistemas internos de Microsoft.
La vulnerabilidad residía en la API Gremlin de Cosmos DB y, de haber sido explotada, podría haber posibilitado un ataque entre inquilinos que habría afectado a millones de cargas de trabajo de clientes y a la infraestructura interna de Microsoft.
Admite reconocimiento autorizado, pruebas de vulnerabilidades, generación de informes, una sala de crisis web, uso de la interfaz de línea de comandos (CLI), MC...
Leer artículo →Una red de al menos cuatro sitios web que suplantan el trámite de pago del impuesto vehicular en Colombia fue identificada por un investigador en ciberseguridad...
Leer artículo →Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de E...
Leer artículo →