ثغرات في Microsoft Entra ID تشكل خطرًا كارثيًا على حسابات Azure
اكتشف باحث أمني ثغرتين في منصة إدارة الهوية والوصول لـ Microsoft Azure، Entra ID، كان من الممكن استغلالهما للسيطرة التامة على جميع حسابات عملاء Azure، مما يسلط الضوء على المخاطر الكارثية المحتملة في الأنظمة السحابية.
آخر تحديث
مع تحول الشركات في جميع أنحاء العالم لبنيتها التحتية الرقمية على مدى العقد الماضي من الخوادم المستضافة ذاتيًا إلى السحابة، استفادت من ميزات الأمان الموحدة والمدمجة لمزودي الخدمات السحابية الرئيسيين مثل مايكروسوفت. ولكن مع الاعتماد الكبير على هذه الأنظمة، يمكن أن تكون هناك عواقب كارثية محتملة على نطاق واسع إذا حدث خطأ ما.
مثال على ذلك: اكتشف الباحث الأمني Dirk-jan Mollema مؤخرًا زوجًا من الثغرات الأمنية في منصة إدارة الهوية والوصول لـ Microsoft Azure، والتي كان من الممكن استغلالها للسيطرة التامة على جميع حسابات عملاء Azure. يشير هذا الاكتشاف إلى أن ثغرات Microsoft Entra ID كان من الممكن أن تكون كارثية، مما يؤكد على المخاطر الجسيمة التي يمكن أن تنجم عن نقاط الضعف في الأنظمة السحابية التي تعتمد عليها الشركات بشكل متزايد.
قد يعجبك
- الحكومة الأمريكية تطلق محاولة ثانية لتفكيك جوجل في محاكمة مكافحة الاحتكار
- ذاكرة SOCAMM 2 من Nvidia تستعد لاعتماد أوسع وتتحدى LPDDR6
- باناسونيك تطلق عدسة تكبير/تصغير فائقة المقربة مقاس 100-500 مم L-Mount، وتصل إلى 1000 مم مع المحولات البصرية
- عمل فني لطالبة من واشنطن يفوز بمسابقة ناسا الفنية لعام 2025
- ميزة جواز السفر الرقمي في iOS 26 تغيب عن الإطلاق الأولي
- سبيس إكس تطلق 28 قمراً صناعياً من ستارلينك وتحقق الهبوط الأربعمائة لصاروخ فالكون 9 على سفينة درون
- وايمو تطلق حسابات المراهقين: خدمة الروبوتاكسي ترحب بالشباب من 14 إلى 17 عامًا في فينيكس
- قفزة نوعية في Adobe Firefly مع نموذج فيديو جديد وتكامل Veo 3