الإفشاء:
مراجعات احترافية

المراجعات المنشورة على WizCase تضم تقييمات أجراها مراجعو المجتمع. وهذه التقييمات تنظر بعين الاعتبار إلى التحليلات المحايدة والخبيرة أجراها المراجعون للمنتجات والخدمات.

المِلكية

WizCase هو موقع إلكتروني رائد في مجال مراجعات الأمن السيبراني، يضم فريقًا من الخبراء المخضرمين في اختبار وتقييم برامج الـ VPN، وبرامج مكافحة الفيروسات، وبرامج إدارة كلمات المرور، وبرامج الرقابة الأبوية، والأدوات البرمجية. ننشر مراجعاتنا بـ 29 لغة، لذا فهي في متناول جمهور واسع منذ عام 2018. ولزيادة دعمنا لقرّائنا في سعيهم إلى التمتُّع بالأمان على الإنترنت، عقدنا شراكة مع شركة Kape Technologies PLC التي تملك منتجات شهيرة مثل ExpressVPN وCyberGhost وZenMate وPrivate Internet Access وIntego، وقد تُنشَر لتلك المنتجات مراجعات على موقعنا الإلكتروني.

عمولة التعاون

يحتوي Wizcase على مراجعات تخضع لمعايير صارمة نتبعها، ومنها المعايير الأخلاقية. وتُلزِمنا هذه المعايير بأن تراعي كل مراجعاتنا أن يُجري المراجع فحصًا مستقلًا وصادقًا واحترافيًا. ومع ذلك، فقد نجني عمولةً عندما يُكمِل المستخدم إجراءً باستخدام الروابط المنشورة على موقعنا، وذلك من دون أيّ تكلفة إضافية يتحمّلها المستخدم. وفي صفحات قوائم المنتجات، نُصنِّف البائعين بناءً على نظام يعطي الأولوية للفحص الذي أجراه المراجع لكل خدمة، لكنه يراعي أيضًا التعليقات الواردة من قرّائنا ويراعي اتفاقياتنا التجارية مع مُقدِّمي الخدمات.

القواعد الإرشادية للمراجعات

المراجعات المنشورة على WizCase يكتبها مراجعون من المجتمع يفحصون المنتجات وفقًا لمعايير المراجعة الصارمة التي نتبعها. وهذه المعايير تضمن أن جميع المراجعات تعطي الأولوية للفحص المستقل الاحترافي الصادق الذي أجراه المراجع، وتراعي القدرات والسمات التقنية للمنتج إلى جانب قيمته التجارية لدى المستخدمين. كما قد تراعي التصنيفات التي ننشرها عمولات التعاون التي نجنيها مقابل عمليات الشراء التي يجريها المستخدمون من خلال الروابط المنشورة على موقعنا.

News Heading

Terabytes of Internal Private Data Accidentally Leaked by Microsoft AI Research Team

Shipra Sanganeria
من نشر Shipra Sanganeria في سبتمبر 21, 2023

An accidental leak by AI researchers at Microsoft exposed 38TB of sensitive company information dating back to July 2020. The accident took place while publishing open-source AI training data onto a public GitHub repository.

The leak, which was discovered by cloud security company, Wiz, contained private keys, passwords, and over 30,000 internal Microsoft Teams messages. Wiz’s ongoing research into accidental exposure of cloud-hosted data revealed the leak source to be a Microsoft AI division-managed GitHub repository ‘’robust-models-transfer.’’

Although the readers of the repository are only meant to download the open-source code and AI models for image recognition from an Azure Storage URL. Wiz researchers found that the URL was mistakenly configured to grant access to the entire storage account.

A reader could not only access large terabytes of company information, but ‘’[..] the token was also misconfigured to allow “full control” permissions instead of read-only. Meaning, not only could an attacker view all the files in the storage account, but they could delete and overwrite existing files as well,’’ Wiz researchers revealed.

Microsoft & Wiz investigation revealed that the storage account wasn’t directly exposed, rather the misconfigured URL included ‘’an overly-permissive Shared Access Signature (SAS) token.’’

These tokens provide access to Azure Storage data and can be customized by the user to grant either read-only or full control permissions. A user can also create never-expiring access tokens.

According to Wiz, the SAS tokens can prove to be a major challenge to an organization’s system security. ‘’Due to a lack of monitoring and governance, SAS tokens pose a security risk, [..]. These tokens are very hard to track, as Microsoft does not provide a centralized way to manage them within the Azure portal.’’

On receiving Wiz’s report, Microsoft immediately launched an investigation and invalidated, as well as replaced the SAS token on GitHub.

Furthermore, Microsoft’s investigation revealed that the leak did not contain any customer information and none of the other internal services were affected by the incident.

هل أعجبك هذا المقال؟ امنحه تقييمًا!
كان سيئًا لم يعجبني كان معقولًا جيد إلى حد كبير! أحببته!
0 بتصويت 0 من المستخدمين
عنوان
تعليق
شكرًا على ملاحظاتك!