Skip to content
JUAL DOMAIN EXPIRED

JUAL DOMAIN EXPIRED

JASA BACKLINK MALANG

featuredcryptotimes
nekolagaming
salomonusasalestore
bscpolarbear
mindfulmusicmountain
techspencer
saintmichaelsnaugatuck
lyricsmine
travelcelo
crcsalinity
capeprivatetours
michaelcollinsenterprises
thefashory
musicnoow
mirchipataka
broadrally
officehomegoodies
fundacionrgroba
mybkhelp
australasiamusic
salsasmexican
mysweethomehub
mash-airsoft
globlebusinessnews
georgiagiftoflights
actualidadgoogle
filmforumzadar
blameitonthefood
twittershouldhireme
whatcrepe
soupstudiodesign
spiralsofabundance
x-evolutionist
adrikmotorworks
techtecular
fooddownload
sundaysmovie
crumplerusa
examonlinetest
apricotcomplex
susanjohnsonart
latimesweekly
nextexpressnews
premiumbizpost
flexbuzzpress
dailyfolknews
dailypostbiz
thewiremagazines
theexplorershub
theforbesblog
expromagzines
onemediagh
charlesredfern
douga-dl
iransdesign
divehiflylo
picslap
bach-radio
newsaboutterrorism
frednology
mogmexico
mytourismdirectory
artctrldel
multivitaminsforthemind
henningscake
danielscarpentry
dailycelebsnews
zcafebar

  • Home
  • Uncategorized
  • Microsoft: ribuan kunci ASP.NET publik memungkinkan server web RCE

Microsoft: ribuan kunci ASP.NET publik memungkinkan server web RCE

Microsoft: ribuan kunci ASP.NET publik memungkinkan server web RCE

Berita Brief

Pengembang situs web tanpa disadari menempatkan perusahaan mereka dalam risiko dengan memasukkan kunci mesin ASP.NET yang diungkapkan secara publik dari dokumentasi kode dan repositori ke dalam aplikasi mereka, Microsoft memperingatkan.

Raksasa teknologi telah mengeluarkan peringatan tentang praktik yang tidak aman, setelah mengamati aktor ancaman pada bulan Desember menggunakan kunci mesin ASP.NET yang diketahui untuk menggunakan Kerangka Cybertack Godzilla Post-Exploitationdikenal karena menginjak -injak lingkungan perusahaan.

Vektor serangan melibatkan memanipulasi view -stat, yang mewakili keadaan halaman web ketika terakhir diproses di server. Jika para aktor ancaman dapat mendapatkan kunci ASP.NET, mereka dapat membuat viewstate berbahaya, mengirimkannya ke situs web yang ditargetkan melalui permintaan pos yang akan dimuat, dan dengan demikian dapat membahayakan lingkungan melalui injeksi kode.

“Setelah diproses oleh asp.net runtime di server yang ditargetkan, viewstate didekripsi dan divalidasi dengan sukses karena tombol yang tepat digunakan,” microsoft Posting tentang kekhawatiran yang dijelaskan. “Kode berbahaya kemudian dimuat ke dalam memori proses pekerja dan dieksekusi, memberikan kemampuan eksekusi kode remote aktor ancaman pada server web target IIS.”

Microsoft telah menemukan setidaknya 3.000 kunci yang diungkapkan secara publik yang dapat digunakan untuk jenis serangan ini, yang menurunkan bilah untuk eksploitasi secara signifikan.

“Sedangkan banyak serangan injeksi kode viewstate yang sebelumnya diketahui menggunakan kunci yang dikompromikan atau dicuri yang sering dijual di forum web gelap, kunci yang diungkapkan secara publik dapat menimbulkan risiko yang lebih tinggi karena tersedia dalam banyak repositori kode dan bisa didorong ke kode pengembangan tanpa modifikasi, “menurut pos.

Untuk mencegah serangan, Microsoft merekomendasikan agar organisasi tidak menyalin kunci dari sumber yang tersedia untuk umum dan untuk secara teratur memutar kunci dalam acara apa pun.

Tags: ASP.NET kunci Memungkinkan Microsoft Publik RCE Ribuan server Web

Continue Reading

Previous: Peneliti mengakali, jailbreaks O3-mini baru
Next: SolarWinds menjadi pribadi seharga $ 4,4 miliar

Related Stories

Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber

Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber

June 17, 2025
Infostealer Ring Bust-Up Menghapus 20.000 IP jahat Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

June 11, 2025
SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

June 10, 2025

Recent Posts

  • Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber
  • Infostealer Ring Bust-Up Menghapus 20.000 IP jahat
  • SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan
  • Tenable untuk memperoleh AI Security Startup Apex
  • 'Everest Group' memeras org global melalui alat SDM SAP

Categories

Archives

  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • July 2024

faceflame.us
foxsportsslive.us
generalsite.us
healthhost.us
ivanpitbull.us
newmoonpools.us
optimalwell.us
photobusiness.us
serenesoul.us
towerscloud.us

You may have missed

Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber

Aplikasi WestJet Airlines, situs web menderita setelah insiden cyber

June 17, 2025
Infostealer Ring Bust-Up Menghapus 20.000 IP jahat Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

Infostealer Ring Bust-Up Menghapus 20.000 IP jahat

June 11, 2025
SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

SSH Keys: Kredensial paling kuat yang mungkin Anda abaikan

June 10, 2025
Tenable untuk memperoleh AI Security Startup Apex Tenable untuk memperoleh AI Security Startup Apex

Tenable untuk memperoleh AI Security Startup Apex

May 30, 2025
Copyright © All rights reserved. | DarkNews by AF themes.