Наука и техника

Проблема облака Amazon создала риск для тысяч веб-приложений

В новом отчете об исследованиях в области безопасности раскрыта уязвимость в балансировщике нагрузки приложений (ALB) Amazon Web Services (AWS), которая потенциально может подвергнуть опасности тысячи веб-приложений. Недостаток, обнаруженный компанией Miggo, не связан с ошибкой в программном обеспечении, а скорее обусловлен неправильной реализацией со стороны клиентов AWS.

Проблема облака Amazon создала риск для тысяч веб-приложений
© Ferra.ru

Проблема возникает из-за того, как настроена аутентификация в ALB. В частности, если клиенты неправильно настроят аутентификацию, злоумышленники могут использовать это для обхода контроля доступа и компрометации веб-приложений. Манипулируя передачей данных между ALB и сторонними службами аутентификации, злоумышленники могут получить несанкционированный доступ к конфиденциальным данным.

Исследователи Miggo обнаружили уязвимость во время работы с клиентом и нашли более 15 000 общедоступных приложений, которые могут быть уязвимы. AWS оспаривает это число, утверждая, что реальная цифра значительно ниже. После этого компания обновила свою документацию, включив в нее более безопасные методы реализации.

Источник: news.rambler.ru

Похожие записи

Как пользоваться историей версий в Google Docs и Sheets

Что делать, когда смартфон начинает тормозить: перезагрузить или выключить?

Xiaomi показала список устройств, которые получат HyperOS 2.0. Проверьте своё

РАН и «Сибур» разработали новую технологию производства металлоценового полиэтилена

«Белавиа» начнет полеты в Махачкалу с 26 апреля

Российские ученые создали новую технологию записи лазером на металле

Названы плюсы и минусы рекордно тонкого смартфона HONOR Magic V3 в сравнении с Samsung

В Samsung раскрыли план по внедрению ИИ в смартфоны Galaxy

Обнаружена отвечающая за любовь область мозга

Ученые из Новосибирска нашли 15 новых видов бабочек на острове Кунашир

В Коми под куполом храма XIX века обнаружили древнее письмо

Почему YouTube не работает на компьютере 20 августа: что делать, проблемы

Ваш комментарий

− 7 = 3

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Подробнее