https://holloplays.tumblr.com/post/791108466275155968/nuovocome-avere-gemme-infinite-su-clash-of https://holloplays.tumblr.com/post/791108322121105408/nuovocome-avere-gemme-gratis-su-stumble-guys https://holloplays.tumblr.com/post/791108192195198976/nuovo-come-avere-gemme-infinite-su-dragon-city https://holloplays.tumblr.com/post/791108083409731584/nuovo-come-avere-gemme-infinite-su-brawl-stars https://holloplays.tumblr.com/post/791107857243340801/nuovocome-avere-diamanti-gratis-su-bigo-live https://holloplays.tumblr.com/post/791107596919635968/nuovotrucchi-bingo-blitz-crediti-e-monete https://holloplays.tumblr.com/post/791107284358070272/nuovo-trucchi-match-masters-monete-gratuiti-e https://holloplays.tumblr.com/post/791107038500601856/trucchi-energia-e-rubini-illimitati-gratis-su https://holloplays.tumblr.com/post/791106453189558272/nuovo-tiri-gratuiti-dice-dreams-per-ios-e https://holloplays.tumblr.com/post/791106205955325952/nuovo-come-avere-gemme-e-pass-infinite-su https://holloplays.tumblr.com/post/791105793380548608/nuovo-come-avere-diamanti-e-biglietti-gratis-su https://holloplays.tumblr.com/post/791105446776799232/nuevo-come-avere-dadi-gratis-su-monopoly-go-per https://tumblr.com/holloplays/791108466275155968/nuovocome-avere-gemme-infinite-su-clash-of https://tumblr.com/holloplays/791108322121105408/nuovocome-avere-gemme-gratis-su-stumble-guys https://tumblr.com/holloplays/791108192195198976/nuovo-come-avere-gemme-infinite-su-dragon-city https://tumblr.com/holloplays/791108083409731584/nuovo-come-avere-gemme-infinite-su-brawl-stars https://tumblr.com/holloplays/791107857243340801/nuovocome-avere-diamanti-gratis-su-bigo-live https://tumblr.com/holloplays/791107596919635968/nuovotrucchi-bingo-blitz-crediti-e-monete https://tumblr.com/holloplays/791107284358070272/nuovo-trucchi-match-masters-monete-gratuiti-e https://tumblr.com/holloplays/791107038500601856/trucchi-energia-e-rubini-illimitati-gratis-su https://tumblr.com/holloplays/791106453189558272/nuovo-tiri-gratuiti-dice-dreams-per-ios-e https://tumblr.com/holloplays/791106205955325952/nuovo-come-avere-gemme-e-pass-infinite-su https://tumblr.com/holloplays/791105793380548608/nuovo-come-avere-diamanti-e-biglietti-gratis-su https://tumblr.com/holloplays/791105446776799232/nuevo-come-avere-dadi-gratis-su-monopoly-go-per https://nothingbuttop10.bandcamp.com/album/tumblr-gaming-obl https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BJj9eux_ee https://paste.rs/8iDLX https://paiza.io/projects/H6sgPHolGDreThNv5MaKXQ https://pastebin.com/c9EbJmqg https://controlc.com/433960cd https://paste.feed-the-beast.com/XTiLDSMIonc https://jsbin.com/gekejotota https://www.wowace.com/paste/25a8a300 https://jsitor.com/8XiNy-Gjby2 https://binshare.net/0erwTWG0iJJP629X0ZMu https://etextpad.com/hwuxllryjd https://paste.thezomg.com/359897/17544604/ https://justpaste.it/ikbk4 https://tempel.in/view/9Iq1g2Ur

Thu. Aug 7th, 2025
Oracle Cloud, ‘kritik’ veri erişimi güvenlik açığını düzeltir • Kayıt

Wiz güvenlik araştırmacılarına göre, “kritik” bir Oracle Bulut Altyapısı güvenlik açığı, herhangi bir müşteri tarafından, herhangi bir diğer OCI müşterisine ait verilere herhangi bir izin kontrolü olmaksızın okuma ve yazma erişimi elde etmek için kullanılabilirdi.

Neyse ki, Wiz’den Elad Gabay’a göre, BT devi hatayı Oracle’a açıkladıktan sonra güvenlik açığını “24 saat içinde” düzeltti. İyi haber şu ki, düzeltme, müşterilerin herhangi bir işlem yapmasını gerektirmiyor.

Esasen, Wiz tarafından açıklandığı gibi kusur şu şekilde kullanılabilir: Başka bir müşterinin depolama birimi için Oracle Bulut Tanımlayıcı’yı bilseydiniz – ki bu bir sır değil – bu birimi Oracle’ın bulutundaki kendi sanal makinenize ekleyebilirsiniz. birim zaten eklenmediğinden veya çoklu eki desteklemediğinden. Bu nedenle, tanımlayıcıyı edinin, bir cilt ekleyin, üzerindeki hassas bilgiler de dahil olmak üzere sizinmiş gibi ona erişin. Oracle’ın altyapısı, depolamayı ekleme izniniz olup olmadığını kontrol etmedi.

Gabay, bugün erken saatlerde yazdığı bir yazıda, Wiz tarafından AttachMe olarak adlandırılan – bir bulut güvenlik teçhizatı, natch – bulut izolasyon güvenlik açıkları ve saldırganların bu açıkları “kiracılar arasındaki duvarları kırmak” için nasıl kullanabilecekleri hakkında uyarıcı bir hikaye görevi görüyor.

Wiz ekibinin kusuru herhangi bir suçlu bulmadan önce bulmasını umalım. Güvenlik araştırmacılarına göre, AttachMe’den yararlanmak, bir saldırganın değerli bilgiler için depolama madenciliği yapmasına veya programları arka kapılar ve kötü amaçlı yazılımları içerecek şekilde değiştirerek kurbanın bulut ortamına daha derine inmesine izin verebilirdi.

Gabay, yazma erişimi elde etmenin, “işletim sistemi çalışma zamanı (örneğin ikili dosyaları değiştirerek) dahil olmak üzere birim üzerindeki herhangi bir veriyi değiştirmek için kullanılabilir, böylece uzak bilgi işlem örneği üzerinden kod yürütme ve kurbanın bulut ortamında bir dayanak elde etmek için kullanılabilir. , birim bir makineyi başlatmak için kullanıldığında.”

Wiz’in mühendisleri, yaz boyunca kendi teknoloji yığınları için bir OCI konektörü oluştururken kusuru keşfettiler. Bu işlem sırasında, herkesin kullanılabilir sanal diskini kendi sanal makine örneklerine ekleyebileceklerini gördüler. Bir web araması yoluyla veya kurbanın ortamından tanımlayıcıyı okumak için düşük ayrıcalıklı bir kullanıcı izni kullanarak birinin Oracle Bulut Tanımlayıcısını bulmanın oldukça kolay olduğu söylendi.

Kurbanın birim tanımlayıcısını aldıktan sonra, kötü niyetli bir kişinin hedef birim ile aynı Erişilebilirlik Etki Alanında (AD) bir bilgi işlem örneğini döndürmesi gerekir. Bağlandıktan sonra, saldırgan birim üzerinde okuma ve yazma ayrıcalıkları elde eder.

Wiz’in araştırma başkanı Shir Tamari, bir dizi tweetler güvenlik açığı hakkında, temel nedeninin AttachVolume API’sinde izin doğrulamasının olmaması olduğunu kaydetti. Ayrıca, bu tür kiracılar arası güvenlik açıkları için çeşitli bulutları araştıran Wiz araştırmacıları, bir bulut hizmeti sağlayıcısının altyapısında ilk kez bir tane buldu. kayıt edilmiş.

Bu yılın başlarında, Wiz araştırmacıları Azure’daki belirli bir bulut hizmetini etkileyen benzer bir bulut izolasyon güvenlik açığı buldular. Microsoft’un düzelttiği bu kusurlar, PostgreSQL Esnek Sunucusu için Azure Veritabanı’nın kimlik doğrulama işlemindeydi.

Eğer istismar edilirse, herhangi bir Postgres yöneticisinin süper kullanıcı ayrıcalıkları kazanmasına ve diğer müşterilerin veritabanlarına erişmesine izin verebilirlerdi.

Daha geçen ay, bulut güvenlik mağazası, bu aynı tür PostgreSQL kusurunun Google bulut hizmetlerini de etkilediğini söyledi. ®

By admin

https://www.ulsterorchestra.org.uk/getmedia%2F6d9130ef-2fc4-4ebf-bc95-2a6c7333313f%2Fff-diamantes https://www.ulsterorchestra.org.uk/getmedia%2F205e3086-5020-4158-b45f-ef940b0bebff%2Fff-d-i-a-m-a-n-t-e-s https://www.ulsterorchestra.org.uk/getmedia%2F82cac8e5-cd70-4bcf-b98d-dd46580c50c4%2Fff-d-i-a-m-a-n-t-e-s-1 https://www.ulsterorchestra.org.uk/getmedia%2F4c70a2ce-19c3-42f0-aafb-005691c71de2%2Fff-d-i-a-m-a-n-t-e-s-2 https://www.ulsterorchestra.org.uk/getmedia%2Fcfcb2c62-7fe9-42ed-bd8e-eb00cf0f7021%2Fff-d-i-a-m-a-n-t-e-s-3 https://www.ulsterorchestra.org.uk/getmedia%2Fe0f8f976-985f-4b2b-a5e4-e862cf6501e5%2Fff-d-i-a-m-a-n-t-e-s-4 https://www.ulsterorchestra.org.uk/getmedia%2F9e816873-ca25-4df0-8367-d53e3d765b8e%2Fff-d-i-a-m-a-n-t-e-s-5 https://www.ulsterorchestra.org.uk/getmedia%2F35c8a766-8f32-43ce-9828-6eb5325f7881%2Fcomoseguidores https://www.ulsterorchestra.org.uk/getmedia%2F3926790b-2365-4760-81e8-7d9a8ba77572%2Fmasseguidores https://www.ulsterorchestra.org.uk/getmedia%2F3882e01d-ab78-47cf-b35e-29291daa4305%2Fpruebaseguidores https://www.ulsterorchestra.org.uk/getmedia%2F7cffeb9b-2b84-4e62-8281-ee172a0388e9%2Flikesyvistasseguidores https://www.ulsterorchestra.org.uk/getmedia%2F2ff4ed90-ddf0-4822-a943-6fbc8b284d5d%2Fseguidoresapk https://www.ulsterorchestra.org.uk/getmedia%2Fa196bacb-ffa5-4fdb-9b8a-5cf808258ac9%2Fseguidoresgratuitos https://www.ulsterorchestra.org.uk/getmedia%2F0b76e588-46f6-4737-a5ed-1d6d3ea4e6c6%2Fseguroseguidores https://www.ulsterorchestra.org.uk/getmedia%2F19eca382-3124-4892-bf0b-37be41479ab5%2Ftikseguidores https://www.ulsterorchestra.org.uk/getmedia%2Fd9b5ec8a-9b79-4756-83f7-7d3e8f6d1ec1%2Fseguidorestik https://www.ulsterorchestra.org.uk/getmedia%2F9c079724-adcb-4b98-8d2c-c897f2524219%2Ffort-p-a-v-o-s https://www.ulsterorchestra.org.uk/getmedia%2F53ccb52e-afcc-444c-938b-4124821e06e5%2Ffort-p-a-v-o-s-1 https://www.ulsterorchestra.org.uk/getmedia%2F2cb3e27d-5d69-44c6-8684-034d1e79d491%2Ffort-p-a-v-o-s-2 https://www.ulsterorchestra.org.uk/getmedia%2F8ca89545-302e-4cb7-a59b-9b8d8a7df2fe%2Ffort-p-a-v-o-s-3 https://www.ulsterorchestra.org.uk/getmedia%2F5c64cee2-fc73-40e3-a3eb-737f86b27399%2Ffort-p-a-v-o-s-4 https://www.ulsterorchestra.org.uk/getmedia%2F5e4d5216-73b6-40de-b693-c447fb1a37c5%2Ffort-p-a-v-o-s-5 https://www.ulsterorchestra.org.uk/getmedia%2F4e6b7d95-2eb6-4835-aa77-456bdc1c2c44%2Ffort-p-a-v-o-s-6 https://www.ulsterorchestra.org.uk/getmedia%2F6b6a761b-bd85-4fc5-ab03-cf5ee196b465%2Ffort-p-a-v-o-s-7 https://www.ulsterorchestra.org.uk/getmedia%2F040c10db-2d72-4bb0-8421-ff2f019e649a%2Frr-r-o-b-u-x https://www.ulsterorchestra.org.uk/getmedia%2F1aab0793-0a04-4f3e-bc3a-7e5811cc247c%2Frr-r-o-b-u-x-1 https://www.ulsterorchestra.org.uk/getmedia%2F1c22e4b7-56c8-4f42-9641-a9c09e443ee9%2Frr-r-o-b-u-x-2 https://www.ulsterorchestra.org.uk/getmedia%2F6b5c17ec-6586-4f30-a732-43cd2cc913de%2Frr-r-o-b-u-x-3 https://www.ulsterorchestra.org.uk/getmedia%2F68df2806-9211-4780-b5f9-4d8037b1b229%2Frr-r-o-b-u-x-4 https://www.ulsterorchestra.org.uk/getmedia%2F509b4740-25eb-42b3-8684-2341b8e42dc1%2Frr-r-o-b-u-x-5 https://www.ulsterorchestra.org.uk/getmedia%2Fd211dec6-3fe2-48da-b28c-ccc41e5aff8a%2Frr-r-o-b-u-x-6 https://www.ulsterorchestra.org.uk/getmedia%2F35ac507a-9d21-49ee-8d0e-67d614f18dbc%2Frr-r-o-b-u-x-7 https://www.ulsterorchestra.org.uk/getmedia%2Fda0ddd06-91cb-421f-b6f8-f8eef9fd9786%2Frr-r-o-b-u-x-8 https://nothingbuttop10.bandcamp.com/album/getsmedia-es-campaign-obl-999 https://id.carousell.com/p/ff-9999999-1385247350/ https://id.carousell.com/p/ffes-99999-1385247391/