Schlagwort-Archiv: azure

adlerweb // BitBastelei 2026-03-19 18:45:46

IT-Security-Leute der US-Regierung sollten die MS-Cloud auf Tauglichkeit für geheime Daten prüfen. Wertung:

"Pile of shit"
“lack of proper detailed security documentation”
“lack of confidence in assessing the system’s overall security posture”

Auch wird der Vergleich zu und gezogen - dort wäre das Design auf die Anforderungen angepasst, Microsoft hätte einfach bestehendes irgendwie zurechtgegaffat.

Wurde nach politischem Druck natürlich trotzdem für geheime Dokumente zugelassen.

propublica.org/article/microso

adlerweb // BitBastelei 2026-02-10 12:14:00

Seit mindestens 2015 ist klar, dass kaputt ist
Seit 2022 sagt , man soll SHA1 nicht nutzen
Seit 2025 ist angekündigt, dass SHA1 ab Februar 2026 nicht mehr akzeptieren wird.

Und jetzt ratet mal, wer zum Stichtag immer noch SHA1 nutzt und wessen Software daher nicht mehr installiert/aktualisiert werden kann.

- Microsoft
-
- Teile von

Also die Bereiche, in denen Security ja offensichtlich keinerlei Relevanz hat.

adlerweb // BitBastelei 2024-04-10 14:49:18

Wieder einmal ein Upsi bei : Sicherheitsforscher von fanden einen frei zugänglichen Storage Server, welcher unter Anderem Passwörter und Keys zu internen Systemen enthielt. Nach der Information dauerte es fast einen Monat, bis der Zugang gesperrt wurde. Ein Statement gibtt es bisher nicht. neowin.net/news/a-security-gro

adlerweb // BitBastelei 2023-08-03 12:46:07

hat wieder Schlechtwetter:

"limited, unauthorized access to cross-tenant applications and sensitive data (including but not limited to authentication secrets)."

Der Fehler ist seit März bekannt. Seit dem zumeist Funkstille und ein nicht funktionierender Patch.

Nochmal zum Mitschreiben: Man kann seit März in Azure auf fremde Daten zugreifen, der Hersteller weiß es und mit glück wird es nächsten Monat mal gepatched. Thefuq. That's not how works.

tenable.com/security/research/