Наука и техника

Проблема облака Amazon создала риск для тысяч веб-приложений

В новом отчете об исследованиях в области безопасности раскрыта уязвимость в балансировщике нагрузки приложений (ALB) Amazon Web Services (AWS), которая потенциально может подвергнуть опасности тысячи веб-приложений. Недостаток, обнаруженный компанией Miggo, не связан с ошибкой в программном обеспечении, а скорее обусловлен неправильной реализацией со стороны клиентов AWS.

Проблема облака Amazon создала риск для тысяч веб-приложений
© Ferra.ru

Проблема возникает из-за того, как настроена аутентификация в ALB. В частности, если клиенты неправильно настроят аутентификацию, злоумышленники могут использовать это для обхода контроля доступа и компрометации веб-приложений. Манипулируя передачей данных между ALB и сторонними службами аутентификации, злоумышленники могут получить несанкционированный доступ к конфиденциальным данным.

Исследователи Miggo обнаружили уязвимость во время работы с клиентом и нашли более 15 000 общедоступных приложений, которые могут быть уязвимы. AWS оспаривает это число, утверждая, что реальная цифра значительно ниже. После этого компания обновила свою документацию, включив в нее более безопасные методы реализации.

Источник: news.rambler.ru

Похожие записи

Следы древнего океана магмы нашли на поверхности Луны

Амазонское неконтактное племя объявило цивилизации «войну»

В Bluesky перешло 2 миллиона людей после блокировки Twitter в Бразилии

Федеральный вуз в Поморье разрешил до 40% диплома писать при помощи ИИ

В Екатеринбурге любителям шашлыка могут запретить его жарить уже в апреле

Эксперт развеял один из самых популярных мифов о ноутбуках

В Самаре пройдет IX Всероссийский форум «Наука будущего — наука молодых»

В России начались продажи «неубиваемого» смартфона HONOR X7c

ИИ в YouTube начал создавать ремиксы песен

Школу №23 в Екатеринбурге эвакуировали из-за пожарной тревоги

Разработана установка по переработке печной сажи в многослойный графен

Сокращение запасов пресной воды в мире объяснили ученые

Ваш комментарий

7 + 3 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Подробнее