Gaveta De Notícia™Gaveta De Notícia™
    Populares

    Pais e filhos se encontram no ‘Altas Horas’ em especial de Dia dos Pais

    9 de agosto de 2025

    TCE-AM participa de reunião nacional sobre o aperfeiçoamento da comunicação

    9 de agosto de 2025

    Joel Datena lamenta morte e desabafa ao vivo: “Esse tipo de gênio aqui é imortal”

    8 de agosto de 2025
    Trending
    • Pais e filhos se encontram no ‘Altas Horas’ em especial de Dia dos Pais
    • TCE-AM participa de reunião nacional sobre o aperfeiçoamento da comunicação
    • Joel Datena lamenta morte e desabafa ao vivo: “Esse tipo de gênio aqui é imortal”
    • Presidente Roberto Cidade propõe protocolo integrado que amplia atendimento a ribeirinhos impactados por cheias e vazantes
    • Galaxy S24 FE tem desconto de 45% com cupom no Magalu
    • ChatGPT: Sam Altman prioriza crescimento e diz que lucro pode demorar
    • “Wicked”: Gloria Groove faz história como Madame Morrible com ingressos quase esgotados
    • Fausto Silva passa por novo transplante e retransplante em São Paulo, diz boletim médico
    domingo, 10 agosto
    Gaveta De Notícia™Gaveta De Notícia™
    • Famosos

      Bispo Geldi Batista ex de Isa Reis apresenta sua nova namorada

      3 de março de 2023

      Tati Zaqui: Conheça a trajetória de sua carreira que é um sucesso

      23 de fevereiro de 2023

      A vida amorosa de Juliana Caetano, a cantora mais sexy do forró

      16 de fevereiro de 2023

      Saiba porque os Yanomamis corre risco a sua sobrevivência

      15 de fevereiro de 2023

      Porque os franceses odeiam a série Emily em Paris.

      4 de janeiro de 2022
    • Influenciadores
    • Novidades
      1. Tv e Lazer
      2. Ver tudo

      Galaxy S24 FE tem desconto de 45% com cupom no Magalu

      8 de agosto de 2025

      ChatGPT: Sam Altman prioriza crescimento e diz que lucro pode demorar

      8 de agosto de 2025

      “Wicked”: Gloria Groove faz história como Madame Morrible com ingressos quase esgotados

      8 de agosto de 2025

      O RBD é um circo. E o palhaço é você!

      7 de agosto de 2025

      “Wicked”: Gloria Groove faz história como Madame Morrible com ingressos quase esgotados

      8 de agosto de 2025

      Faustão, de 75 anos, está internado no hospital Albert Einstein, em SP

      7 de agosto de 2025

      Selena Gomez exalta sua amizade com Taylor Swift em nova entrevista

      7 de agosto de 2025

      Associação Nanismo Brasil vai denunciar Nattan ao MP após cantor pagar R$ 1 mil para homem beijar mulher com nanismo em show

      6 de agosto de 2025
    • Finanças
    • Tecnologia
    Gaveta De Notícia™Gaveta De Notícia™
    Início » Bing teve falha que permitia mudar os resultados da busca e ver dados de usuários do Microsoft 365
    bing-teve-falha-que-permitia-mudar-os-resultados-da-busca-e-ver-dados-de-usuarios-do-microsoft-365
    Tecnologia

    Bing teve falha que permitia mudar os resultados da busca e ver dados de usuários do Microsoft 365

    RSSBy RSS30 de março de 20233 min de leitura
    Facebook WhatsApp Telegram Email

    Devido uma falha na configuração de aplicações da Microsoft, qualquer pessoa podia acessar e modificar os resultados de buscas do Bing. “Podia”, pois o problema foi descoberto no dia 31 de janeiro de 2023, mas foi consertado pela empresa no dia 28 de março. Uma das provas do defeito foi a alteração na lista de “Melhores trilhas sonoras”, que trocou o filme Duna por Hackers: Piratas de Computador.

    Bing (Imagem: Unsplash/Rubaitul Azad)

    A descoberta foi feita pela equipe de analistas do Wiz Research, um grupo de profissionais que visa detectar ameaças à nuvem e construir mecanismos para protegê-la. Eles perceberam que ao criar um aplicativo na Azure App Services e Azure Functions, o software poderia ser erroneamente configurado para permitir o acesso de usuários ao próprio app.

    Em seguida, os analistas descobriram um programa chamado “Bing Trivia”, que estava mal configurado e permitia que qualquer pessoa logasse e acessasse o Sistema de Gerenciamento de Conteúdo do aplicativo. Contudo, não demorou para a equipe notar que o Bing.com estava diretamente ligado ao app. Ou seja, era possível entrar no buscador da Microsoft e modificá-lo.

    Como teste, eles tentaram com sucesso alterar o resultado da pesquisa sobre “Melhores trilhas sonoras”. Os profissionais mudaram o primeiro título a aparecer na lista, desde seu nome a sua imagem de representação. O time da Wiz Research conseguiu adicionar até mesmo um link e um texto genérico.

    Ataque XSS no Bing também era possível

    Os analistas decidiram tentar injetar um payload através da mesma brecha que encontraram no aplicativo “Bing Trivia”. Eles logo perceberam que conseguiam executar um ataque XSS (Cross-Site Scripting), que colocaria um código malicioso no Bing.com, o transformando em uma armadilha para os usuários.

    O teste da equipe do Wiz Research provou que era possível comprometer a segurança do Microsoft 365 assim que um usuário visse o carrossel na página de resultados do buscador. Isso daria para os cibercriminosos total acesso a informações pessoais como e-mail, mensagens do Teams e arquivos do OneDrive.

    Após terem certeza de suas descobertas, os profissionais compartilharam os dados com a Microsoft.

    A companhia de Redmond afirmou que a falha afetou apenas uma pequena parcela de apps internos, mas que as correções ocorreram imediatamente. Ela também informou que introduziu melhorias de segurança para prevenir que erros de configuração no Microsoft Azure se tornem problemas no futuro.

    Por fim, a empresa disse no comunicado divulgado na quarta-feira (29), que “esse tipo de funcionalidade foi desabilitada em 99% dos aplicativos para os consumidores”.

    Com informações: Bleeping Computer.

    BingMicrosoftMicrosoft 365

    365 Administração Analise de sistemas Aplicativos e Software Bing Bluetooth busca Ciência Ciência da computação Comunicação Dados Dados digitais educação Engenharia falha Formação profissional geral Gestão da tecnologia da informação Indústria Informação Inovação Inovação tecnologia Microsoft Microsoft 365 mudar permitia Processos da gerência de projetos Produção Programador que Redação resultados Revolução Serviço Sociedade Startup Tecnologia da informação Tecnologias da informação e comunicação teve usuários ver
    Compartilhar Facebook WhatsApp Telegram Email
    RSS
    RSS

    O conteúdo dessa matéria não é de responsabilidade do portal. Todas as informações postadas são importadas via Feed RSS. O portal de forma automatizada abre o espaço para propagação de notícias aleatórias, não tendo nenhuma responsabilidade sobre o conteúdo enviado pela API RSS.

    Conteúdo Relacionado

    Pais e filhos se encontram no ‘Altas Horas’ em especial de Dia dos Pais

    9 de agosto de 2025

    TCE-AM participa de reunião nacional sobre o aperfeiçoamento da comunicação

    9 de agosto de 2025

    Joel Datena lamenta morte e desabafa ao vivo: “Esse tipo de gênio aqui é imortal”

    8 de agosto de 2025
    Adicione um comentário

    Comments are closed.

    Destaque

    Lady Gaga lançará música inédita para a 2ª temporada de ‘Wandinha’

    4 de agosto de 2025

    Nasri do MAGIC! canta Bob Marley com Cidade Negra no Capital Moto Week e emociona o público

    2 de agosto de 2025

    #SextouMusical: Demi Lovato, Chappell Roan, Mari Fernandez, Carol Biazin e muito mais!

    1 de agosto de 2025

    Billie Eilish é acusada de racismo após declarações em show na Irlanda

    30 de julho de 2025
    Top 5

    TCE-AM participa de reunião nacional sobre o aperfeiçoamento da comunicação

    By RSS

    Presidente Roberto Cidade propõe protocolo integrado que amplia atendimento a ribeirinhos impactados por cheias e vazantes

    By RSS

    “Wicked”: Gloria Groove faz história como Madame Morrible com ingressos quase esgotados

    By RSS

    Em defesa dos mais vulneráveis, Roberto Cidade propõe criação do Cadastro Estadual de Pacientes com Doenças Raras no Amazonas

    By RSS

    Faustão, de 75 anos, está internado no hospital Albert Einstein, em SP

    By RSS
    Gaveta De Notícia™
    Facebook
    • Política de Privacidade
    • Termos de Uso
    © 2025 Gaveta de Notícias™

    Digite acima e pressione enter para pesquisar. Pressione Esc para cancelar.