구글 워크스페이스1 2021년 12월 4주차 Cloud News MS의 애저 클라우드 서비스에서 소스코드 유출시키는 낫레짓 취약점 나와 - MS의 클라우드 서비스 중 하나인 애저 앱 서비스(Azure App Service)에서 취약점이 발견됨. - 낫레짓(NotLegit)이라는 이름으로 불리는 이 취약점은 PHP, 파이선, 루비, 노드로 작성되고, 로컬 깃(Local Git)으로 구축되는 애플리케이션들의 소스코드를 노출시킴. - 취약점을 가장 먼저 발견한 보안업체 위즈는 2017년도 부터 존재해 온 취약점이라고 하며, 이미 익스플로잇 하는 공격자들이 존재할 것이라고 예상. - MS는 취약점과 관련된 권고문을 통해 애저 앱 서비스 리눅스(Azure App Service Linux) 고객들에게만 해당되는 내용이라고 밝히며 위험 완화 대책만을 발표. - 모든 PHP 이미지.. 2022. 1. 18. 이전 1 다음