エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
MSのモバイル求人ページが一時無防備な状態に--運用委託先の「MongoDB」設定に問題、修正済み
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
MSのモバイル求人ページが一時無防備な状態に--運用委託先の「MongoDB」設定に問題、修正済み
Microsoftのモバイル版求人ページが攻撃の危険にさらされていたことが明らかになった。データベースの認... Microsoftのモバイル版求人ページが攻撃の危険にさらされていたことが明らかになった。データベースの認証設定が脆弱な状態にあったことが原因だが、この問題は迅速に修復された。 「MacKeeper」に掲載されたブログでセキュリティチームが述べたところによると、データベースの設定に問題があり、Microsoftのモバイル版求人ページを通して任意のHTMLを読み込ませていた可能性があるという。 今回の問題は、Punchkickが運用するMongoDBデータベースの保護機構内に潜んでいた。同データベースのインスタンスに書き込み保護が施されておらず、攻撃者が同データベースのコードや、Microsoftのモバイル版求人ページを通して提供されるあらゆるHTMLベースの求人ページを改変できる状態になっていた。 そのため、水飲み場型攻撃だけでなく、ブラウザエクスプロイトやフィッシング攻撃が求職者に仕掛け

