fuente: https://cybersecuritynews.com/cosmosescape-vulnerability/
Una vulnerabilidad crítica, denominada CosmosEscape, en Microsoft Azure Cosmos DB podría haber permitido a los atacantes tomar el control de prácticamente todas las bases de datos alojadas en el servicio, incluidos los sistemas internos de Microsoft.
La vulnerabilidad residía en la API Gremlin de Cosmos DB y, de haber sido explotada, podría haber posibilitado un ataque entre inquilinos que habría afectado a millones de cargas de trabajo de clientes y a la infraestructura interna de Microsoft.
Microsoft está investigando una interrupción en Microsoft 365 Copilot que impide a los usuarios abrir el asistente o provoca errores durante su uso. La compañía...
Leer artículo →Los usuarios de Microsoft Excel informan que la actualización de seguridad de Office KB5002914, lanzada esta semana, está causando fallos en las operaciones de...
Leer artículo →Unos atacantes han encadenado dos vulnerabilidades en JFrog Artifactory —el repositorio del que se abastecen las canalizaciones de compilación de software— para...
Leer artículo →