Наука и техника

Проблема облака Amazon создала риск для тысяч веб-приложений

В новом отчете об исследованиях в области безопасности раскрыта уязвимость в балансировщике нагрузки приложений (ALB) Amazon Web Services (AWS), которая потенциально может подвергнуть опасности тысячи веб-приложений. Недостаток, обнаруженный компанией Miggo, не связан с ошибкой в программном обеспечении, а скорее обусловлен неправильной реализацией со стороны клиентов AWS.

Проблема облака Amazon создала риск для тысяч веб-приложений
© Ferra.ru

Проблема возникает из-за того, как настроена аутентификация в ALB. В частности, если клиенты неправильно настроят аутентификацию, злоумышленники могут использовать это для обхода контроля доступа и компрометации веб-приложений. Манипулируя передачей данных между ALB и сторонними службами аутентификации, злоумышленники могут получить несанкционированный доступ к конфиденциальным данным.

Исследователи Miggo обнаружили уязвимость во время работы с клиентом и нашли более 15 000 общедоступных приложений, которые могут быть уязвимы. AWS оспаривает это число, утверждая, что реальная цифра значительно ниже. После этого компания обновила свою документацию, включив в нее более безопасные методы реализации.

Источник: news.rambler.ru

Похожие записи

Xiaomi начала продажи сразу двух недорогих настольных ламп Mijia 2 и Mijia 2 Lite

Ученые придумали, как заряжать смартфон от 0 до 100% за 1 минуту

Российские ученые открыли новый организм и назвали его в честь братьев Стругацких

Раскрыты подробности умного кольца Samsung

Астрофотограф снял «спираль SpaceX» над Арктикой

Virgin Galactic подала встречный к Boeing из-за проекта нового самолета

Флагманский HONOR Magic V2 подешевел в России на 40 тыс. рублей

SciRep: орангутаны умеют обрабатывать раны целебными листьями

ИИ-помощник TikTok стал доступен в Adobe Express

Создан шестиногий эмбрион мыши

Астрономы приблизились к открытию неуловимой Девятой планеты Солнечной системы

Пользователи WhatsApp* смогут редактировать стикеры

Ваш комментарий

+ 4 = 6

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее