Произошла утечка данных из облачного сервиса Microsoft

На этой неделе выяснилось, что система безопасности  облачного сервиса Business Productivity Online Suite (BPOS) еще далека от совершенства и имеет некоторые изъяны.

Как известно, BPOS представляет собой набор из нескольких продуктов, размещенных на серверах Microsoft, включая Exchange Online, SharePoint Online, Office Communications Online и Live Meeting. Благодаря этому сервису пользователи имеют возможность быстро и просто обмениваться информацией между собой, а также публиковать ее в Интернет.

Однако, оказалось, что система авторизации имела некоторые уязвимости и получить доступ к упомянутой системе мог каждый, чем и воспользовались злоумышленники. Согласно источнику, корпоративная контактная информация, предназначенная для сотрудников компаний, была несколько раз скопирована из базы Offline Address Book неавторизованными пользователями; сейчас ведется поиск этих людей. Отмечается, что адресов электронной почты, документов или другой конфиденциальной информации там не было. В результате этой утечки пострадали дата-центры, расположенные в Северной Америке, Европе и Азии.

Отметим, что проблема была решена через несколько часов после ее обнаружения. Но, вопрос о том, сколько времени система была уязвима остается открытым.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость в WhatsApp позволяет взломать устройство или привести к DoS

Разработчики WhatsApp на днях устранили в мессенджере критическую уязвимость, отслеживаемую под идентификатором CVE-2019-11931. Эта брешь позволяла злоумышленникам удалённо взламывать устройства пользователей.

CVE-2019-11931 классифицируется как проблема переполнения буфера, возникшая из-за способа обработки WhatsApp метаданных файлов в формате MP4.

«Отправив специально созданный MP4-файл, атакующий может вызвать переполнение буфера в WhatsApp. Проблема кроется в парсинге метаданных таких типов файлов. Результатом успешной эксплуатации может стать как состояние DoS, так и удаленное выполнение кода», — описывает уязвимость Facebook.

«Брешь затрагивает Android-версии мессенджера до 2.19.274, iOS-версии — до 2.19.100».

Помимо этого, также уязвимыми оказались версии WhatsApp для систем Microsoft Windows, Windows Phone, Enterprise Client и Business for Android.

В прошлом месяце исследователь в области кибербезопасности обнаружил уязвимость в приложении мессенджера WhatsApp для системы Android. В случае успешной эксплуатации атакующий мог выполнить произвольный код на целевом устройстве.

А пару недель назад разработчики решили упростить пользователям контроль над тем, как и когда их добавляют в группы WhatsApp.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru