BINGBANG: bing.com eredmények manipulálása

Editors' Pick

A Wiz Research új támadási vektort fedezett fel az Azure Active Directoryban, amely a rosszul konfigurált alkalmazásokat jogosulatlan hozzáférésnek tette ki. Számos nagy hatású, sebezhető Microsoft-alkalmazást találtak. Az egyik ilyen alkalmazás egy tartalomkezelő rendszer (CMS), amely a Bing.com-ot működteti, és lehetővé tette számukra, hogy ne csak módosítsák a keresési eredményeket, hanem nagy hatású XSS-támadásokat is indítsunk a Bing-felhasználók ellen. Ezek a támadások veszélyeztethetik a felhasználók személyes adatait, köztük az Outlook e-maileket és SharePoint dokumentumokat.

FORRÁS