范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

云数据库严重漏洞或泄露密钥,微软警告数千客户抓紧处置

  微软Azure云平台上的旗舰Cosmos DB数据库爆出严重漏洞,攻击者能够窃取数千家企业云上数据库的访问密钥,从而读取、篡改甚至删除企业的主数据库;  由于微软官方无法自行更改这些密钥,只能向广大云上客户发布安全警告,要求尽快更新密钥。
  根据相关邮件及一位网络安全研究人员的证实,微软本周四(8月26日)向包括全球多家巨头企业在内的云服务客户发布广泛警告,称入侵者或有能力读取、篡改甚至删除其主数据库。
  这项漏洞来自Microsoft Azure平台上的旗舰Cosmos DB数据库。云安全厂商Wiz的研究团队发现,攻击者能够借此漏洞掌握数千家企业日常使用的数据库的访问密钥。这里还有一段故事,Wiz公司首席技术官Ami Luttwak正是微软云安全团队的前任首席技术官。
  由于微软无法自行更改这些密钥,因此只能于周四向客户发出邮件,提醒他们尽快创建新密钥。根据Wiz收到的微软邮件,微软公司愿意为此项漏洞的发现与上报支付4万美元奖励。
  微软在采访中证实,"我们立即修复了这个问题,确保我们的客户受到安全保护。我们也要感谢安全研究人员在漏洞披露方面提供的支持与协助。"
  微软在写给客户的邮件中提到,并无证据证明此项漏洞已遭利用。"目前,没有迹象表明除Wiz研究人员之外的其他外部实体,能够访问数据库的主读写密钥。"
  ChaosDB,史上最严重的云漏洞?
  Luttwak在采访中表示,"这是我们所能想象到的最严重的云漏洞,也是个早已有之的潜在隐患。经由Azure中央数据库,我们能够访问任何客户的数据库。"
  Luttwak的团队于8月9日发现了这项漏洞并将其定名为ChaosDB,随后于8月12日将问题上报给微软。
  此项漏洞源自一款名为Jupyter Notebook的可视化工具。这款工具已经有多年历史,但从今年2月起才开始在Cosmos中默认启用。
  Luttwak指出,即使是没有收到微软通知的客户,其密钥仍有可能遭到攻击者的窃取,因此请立即更改密钥以防遭到未授权访问。换言之,微软只是向那些他们认为可能受到影响的客户发出了警报。
  微软则回应称,"可能受到影响的客户都已收到我们发布的通知",但并未做出进一步解释。
  微软近期频频曝出重大安全问题
  就在几个月之前,微软才刚刚经历一轮安全危机的洗礼。曾经入侵SolarWinds的疑似俄罗斯政府支持黑客团伙再度出手,盗取大量微软产品源代码。而在发布补丁之后,仍有大批黑客成功闯入Exchange电子邮件服务器。
  另外,微软最近发布的一个导致计算机被接管的打印机缺陷修复补丁也出现问题,需要回炉重造。上周,美国政府也就另一项Exchange漏洞向客户发布紧急警告,称已经有勒索软件团伙开始利用此项漏洞、呼吁各家客户马上安装几个月前就已发布的补丁。
  但Azure上的问题尤其令人不安,毕竟微软及外部安全专家一直在催促企业客户放弃自有基础设施,依靠云环境提升业务安全性。
  尽管云攻击确实较为罕见,然而一旦问题发生,引发的破坏性可能更强。更重要的是,不少攻击事件从未对外公开。
  某家与联邦政府签约的研究实验室专门跟踪软件中的所有已知安全漏洞,并按严重程度对其进行评级。但Luttwak强调,目前还不存在针对云架构漏洞的同类系统,因此很多关键漏洞仍未向用户披露。
  参考来源:路透社

罗技K380蓝牙键盘测评小巧萌趣携带便捷助力移动办公面对每天堆积如山的工作,和枯燥的工作环境让人感觉非常疲倦,自从参加工作后轻松愉快的时间越来越少,每天都是不断重复,每天看到的东西都是一样的,我有时候甚至都记不清做事情的日期,因为每小巧体积震撼音质XiaomiSound上手在8月10日的发布会上,小米正式推出了旗下首款高端智能音箱XiaomiSound,这款音箱从命名上也能看出与此前小米推出的小爱音箱是有区别的,XiaomiSound在音质方面有着更苹果隐私神话破灭,海量云数据被美国看得通透,中国早有先见之明2021年,苹果一直试图把自己塑造成一个捍卫隐私的超级英雄。苹果高层坚称隐私一直是他们工作的核心,在他们的新广告中,苹果甚至吹嘘说隐私就是iPhone。然而,苹果产品多年来的表现却该支持还是嘲笑?说科技无国界的杨元庆!想自研发芯片了自从我们国家多个企业被限制之后,我们就越来越清楚地知道核心技术掌握在自己的手中有多么的重要。而在这种背景之下,有很多的企业都走上了自研发的道路。不管他们是从哪一方面入手自研发,但都怎么在搜一搜中接入微信客服,实现关键词回复如何在搜一搜中接入微信客服?首先需要在微信客服官网申请注册微信客服,使用已经经过企业认证的企业微信管理员去扫码注册,将会很快通过内测申请。网址httpswork。weixin。qq内卷历练后的OPPOWatch2,智能手表的应用交互新高度前不久,OPPO发售了自家新一代的智能穿戴设备OPPOWatch2,凭借自家首创的UDDE双擎混动续航技术,解决了用户们的续航焦虑的问题,在生活应用和安全场景中也有出色的体验。并且1kg的八核心超轻商务本惠普Probook635全面评测从上海ChinaJoy2021的展会回京,回味这几天的经历,感慨万千。对于玩家来说,体验到心仪但买不起的产品和自己心仪的主播小姐姐合照是一件幸福的事而对于前方进行展会报道的媒体来说浓浓的爱打出来ikbc歌帝梵联名机械键盘每次说到七夕我总是第一个就想到的是巧克力,而提到巧克力我相信大家一定不会想到键盘,但正是这两种你说毫不相关却又有点关系的东西碰撞出了不一样的火花。这期内容我们来聊聊知名键盘厂商ik智能语音控制护眼台灯在智能照明的市场上,竞争激烈,各种新鲜产品接踵而来,想要在从多产品中脱颖而出,还需要一些更加智能与便捷的产品作为先锋军,从人群中杀出一条路来。传声智能公司最近上新了一款智能语音控制iQOO8Pro价格现身,骁龙888Plus芯片120Hz刷新率,有颜有料每年秋季智能手机市场都是最热闹的,而今年秋季的第一个月就新机不断。这个8月小米荣耀vivo等都会举行新品发布会,并且发布的都是重量级产品。小米发布MIX4荣耀发布X20和Magic6nm制程工艺的天玑920和天玑810芯片登场,这是要吃下千元市场吗我们知道天玑8系列的芯片是偏向入门级的智能机,在千元左右的价位中应该会很能打。有些手机用在了百元机上,而在这两年的市场竞争非常竞争的情况下,有些手机厂商把天玑1100芯片和天玑12
电视盒子哪款好,四款口碑好到炸裂爆款盒子伴随着电视盒产业供给量的提高,电视盒子的牌子和型号也有呈爆炸式增多,在各种各样的电视盒子中,想买得到一款适合自己又好用的电视盒子实在是一件纠结的事。今天向大家推荐几款使用者口碑不错骁龙888开始清库存,口碑让人满意,捡漏好机会随着生活水平的提高,大家对于手机的性能需求越来越高,如今搭载骁龙8gen1处理器的手机越来越多,但价格相对比较贵,如果大家想要入手一款高端旗舰机,建议直接入手昔日搭载骁龙888处理用向日葵控控A2实操远程讲课,儿子一听就会原本计划好的出差因为疫情的原因就搁置了,当时为了能在出差的时候远程操控自己的电脑以及协助公司团队的工作,所以就用向日葵控控A2300捣鼓了一套远程控制的系统之前在2018年就入手了小程序作为载体的无接触式出入登记系统开源精选是我们分享GithubGitee等开源社区中优质项目的栏目,包括技术学习实用与各种有趣的内容。本期推荐的tcbhackthon是小程序作为载体的无接触式出入登记系统。特性用新时代来临,大量失业人口,那些没文化,没技术的人该如何生存?没有文化,没有技术,至少目前还有很多地方可以就业的1可以去送外卖呀!只需要一部手机,一部电动车,一个健康证,都可以正常上岗了!时间自由,上班灵活,勤快一点月薪过万不是梦。还会担心生amd处理器和英特尔处理器比,稳定性和质量的差距有多大?不要开玩笑了,AMD处理器相比英特尔没并有稳定性的缺陷,只是AMD处理器的市场占比较小,加上宣传力度和品牌力度欠佳,使很多人认为AMD处理器稳定性差,容易蓝屏死机等等,甚至有一些A请问大神!最低什么显卡可以稳定输出4K或者2K60赫兹?几乎所有的显卡都可以稳定的输出4K60赫兹,但是支持这个分辨率的接口要求hdmi2。0或dp1。2及以上才行,所以你应该注意的是接口和线材。Gt710,不接受任何反驳,因为它是神卡2022年首选这3款手机,最高跑分85W,最低仅2399元,还能再用3年虽然说现在高通已经发布了最新的骁龙8Gen1处理器,国内也有多个厂家发布了相应的手机,不过这款处理器只是刚刚发布,虽说性能有了一定的提高,但是它是否值得入手还需要再等待一段时间,但县经信局多举措推进科技人才队伍建设一平台聚才。加强各类科技创新服务平台建设,多渠道汇聚科技人才。截至目前,全县培育国家高新技术企业达12家,其中年销售收入亿元以上高新技术企业或企业集团8家。省级企业技术中心5家省级入局保险科技原平安集团首席保险业务执行官陆敏创业公司聚焦保险互联网化随着保险科技这个赛道日益火热,不但创投资本争相涌入投资,保险行业老兵也跃跃欲试。近日,原平安集团首席保险业务执行官汽车之家董事长兼CEO陆敏创建了中立第三方保险科技平台懂保汇,旨在京东年货节掀抢购热潮,山东购买力位居全国第五新春将至,属于春节的热闹氛围早已萦绕全国。要问国人的腊月都在做些什么,采买年货绝对是重要一项!京东年货节已于1月初全面开启,琳琅满目的优质年货商品引发国内消费者的抢购热潮。在这个人