Наука и техника

Проблема облака Amazon создала риск для тысяч веб-приложений

В новом отчете об исследованиях в области безопасности раскрыта уязвимость в балансировщике нагрузки приложений (ALB) Amazon Web Services (AWS), которая потенциально может подвергнуть опасности тысячи веб-приложений. Недостаток, обнаруженный компанией Miggo, не связан с ошибкой в программном обеспечении, а скорее обусловлен неправильной реализацией со стороны клиентов AWS.

Проблема облака Amazon создала риск для тысяч веб-приложений
© Ferra.ru

Проблема возникает из-за того, как настроена аутентификация в ALB. В частности, если клиенты неправильно настроят аутентификацию, злоумышленники могут использовать это для обхода контроля доступа и компрометации веб-приложений. Манипулируя передачей данных между ALB и сторонними службами аутентификации, злоумышленники могут получить несанкционированный доступ к конфиденциальным данным.

Исследователи Miggo обнаружили уязвимость во время работы с клиентом и нашли более 15 000 общедоступных приложений, которые могут быть уязвимы. AWS оспаривает это число, утверждая, что реальная цифра значительно ниже. После этого компания обновила свою документацию, включив в нее более безопасные методы реализации.

Источник: news.rambler.ru

Похожие записи

Бывший Twitter обвинили в продаже синих галочек лицам под санкциями

Нобелевскую премию по физике вручат за машинное обучение и нейронные сети

Поток Персеиды и Аврора: уникальные кадры звездного камнепада и северного сияния

Глубоководные участки моря содержат в 100 раз больше пластика, чем суша

Идентифицирован объект, упавший с неба недалеко от Берлина

iOS 18 получит локальный ИИ без облачных вычислений

Программа CCleaner для очистки Windows перестала работать в России

Россиян предупредили об опасной рекламе в поисковиках

Загрязнение воздуха усиливает опасность гроз, выяснили ученые

На WWDC выпустят глобальную версию VR-шлема Apple

Microsoft ускорит работу x86-приложений на ARM-чипах

В России стало больше киберпреступлений

Ваш комментарий

99 − 96 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее