Výzkumník přidal svůj falešný balíček do seznamu vydání Microsoft Azure SDK


Výzkumník zabezpečení dokázal přidat balíček testů padělků do oficiálního seznamu nejnovějších verzí sady Microsoft Azure SDK. Jednoduchý trik, pokud ho zneužije útočník, může budit dojem, že jeho škodlivý balíček je součástí sady Azure SDK. Na stránku vydání Azure SDK přidán nový balíček Výzkumník zabezpečení Alex Birsan tento měsíc předvedl, jak může kdokoli přidat svůj vlastní balíček do seznamu oficiálních nejnovějších verzí  Azure SDK. Před několika dny stránka s verzemi Azure SDK  ukazovala autentická vydání Microsoft Azure SDK spolu se záhadným balíčkem  alexbirsantest.

Celý článek


Microsoft Exchange SAN UCC SSL