- Registriert
- Dez. 2012
- Beiträge
- 1.431
@mcdexter
Du meinst damals 2023 den gestohlenen OpenID Signing Key.
Das hat Microsoft 2024 fast noch einmal hinbekommen, dass Angreifer die Multi-Faktor-Authentifizierung in Microsofts Azure umgehen und unberechtigten Zugriff erlangen konnten. Oder letzten Monat noch einmal, dass aufgrund einer Verkettung von Sicherheitslücken („CosmosEscape“) einen vollen Zugang zu allen Azure-Cosmos-DB-Datenbanken ermöglichte.
Du meinst damals 2023 den gestohlenen OpenID Signing Key.
Das hat Microsoft 2024 fast noch einmal hinbekommen, dass Angreifer die Multi-Faktor-Authentifizierung in Microsofts Azure umgehen und unberechtigten Zugriff erlangen konnten. Oder letzten Monat noch einmal, dass aufgrund einer Verkettung von Sicherheitslücken („CosmosEscape“) einen vollen Zugang zu allen Azure-Cosmos-DB-Datenbanken ermöglichte.