Gaveta De Notícia™Gaveta De Notícia™
    Populares

    Usuário do OneDrive perde 30 anos de dados após bloqueio da conta

    17 de junho de 2025

    VÍDEO: Lula diz que vai se pronunciar sobre conflito entre Irã e Israel na reunião do G7

    17 de junho de 2025

    Leading With Purpose: How Dover Fosters Visibility and Leadership for Women Engineers

    17 de junho de 2025
    Trending
    • Usuário do OneDrive perde 30 anos de dados após bloqueio da conta
    • VÍDEO: Lula diz que vai se pronunciar sobre conflito entre Irã e Israel na reunião do G7
    • Leading With Purpose: How Dover Fosters Visibility and Leadership for Women Engineers
    • Alanis Morissette conta que a 1ª camisa de grife que teve foi um presente de Madonna
    • O que é spoofing? Saiba como funciona, seus tipos e formas de proteção
    • Justin Bieber fala sobre problemas de raiva, após vídeo explosivo: “Sei que estou fudid0”
    • Comitiva de políticos brasileiros em Israel será escoltado até a Jordânia, diz senador
    • Talita Mel, revelação do forró, conquista o Brasil com hit em parceria com Xand Avião
    terça-feira, 17 junho
    Gaveta De Notícia™Gaveta De Notícia™
    • Famosos

      Bispo Geldi Batista ex de Isa Reis apresenta sua nova namorada

      3 de março de 2023

      Tati Zaqui: Conheça a trajetória de sua carreira que é um sucesso

      23 de fevereiro de 2023

      A vida amorosa de Juliana Caetano, a cantora mais sexy do forró

      16 de fevereiro de 2023

      Saiba porque os Yanomamis corre risco a sua sobrevivência

      15 de fevereiro de 2023

      Porque os franceses odeiam a série Emily em Paris.

      4 de janeiro de 2022
    • Influenciadores
    • Novidades
      1. Tv e Lazer
      2. Ver tudo

      Usuário do OneDrive perde 30 anos de dados após bloqueio da conta

      17 de junho de 2025

      Alanis Morissette conta que a 1ª camisa de grife que teve foi um presente de Madonna

      16 de junho de 2025

      O que é spoofing? Saiba como funciona, seus tipos e formas de proteção

      16 de junho de 2025

      Justin Bieber fala sobre problemas de raiva, após vídeo explosivo: “Sei que estou fudid0”

      16 de junho de 2025

      Alanis Morissette conta que a 1ª camisa de grife que teve foi um presente de Madonna

      16 de junho de 2025

      Justin Bieber fala sobre problemas de raiva, após vídeo explosivo: “Sei que estou fudid0”

      16 de junho de 2025

      Jéssica Ellen e Vitor Sampaio, ator de “Guerreiros do Sol”, são vistos de chamego no Rio

      13 de junho de 2025

      DaCota Monteiro e Noam Scapin vão casar e estão grávidos do 1º bebê

      12 de junho de 2025
    • Finanças
    • Tecnologia
    Gaveta De Notícia™Gaveta De Notícia™
    Início » Bing teve falha que permitia mudar os resultados da busca e ver dados de usuários do Microsoft 365
    bing-teve-falha-que-permitia-mudar-os-resultados-da-busca-e-ver-dados-de-usuarios-do-microsoft-365
    Tecnologia

    Bing teve falha que permitia mudar os resultados da busca e ver dados de usuários do Microsoft 365

    RSSBy RSS30 de março de 20233 min de leitura
    Facebook WhatsApp Telegram Email

    Devido uma falha na configuração de aplicações da Microsoft, qualquer pessoa podia acessar e modificar os resultados de buscas do Bing. “Podia”, pois o problema foi descoberto no dia 31 de janeiro de 2023, mas foi consertado pela empresa no dia 28 de março. Uma das provas do defeito foi a alteração na lista de “Melhores trilhas sonoras”, que trocou o filme Duna por Hackers: Piratas de Computador.

    Bing (Imagem: Unsplash/Rubaitul Azad)

    A descoberta foi feita pela equipe de analistas do Wiz Research, um grupo de profissionais que visa detectar ameaças à nuvem e construir mecanismos para protegê-la. Eles perceberam que ao criar um aplicativo na Azure App Services e Azure Functions, o software poderia ser erroneamente configurado para permitir o acesso de usuários ao próprio app.

    Em seguida, os analistas descobriram um programa chamado “Bing Trivia”, que estava mal configurado e permitia que qualquer pessoa logasse e acessasse o Sistema de Gerenciamento de Conteúdo do aplicativo. Contudo, não demorou para a equipe notar que o Bing.com estava diretamente ligado ao app. Ou seja, era possível entrar no buscador da Microsoft e modificá-lo.

    Como teste, eles tentaram com sucesso alterar o resultado da pesquisa sobre “Melhores trilhas sonoras”. Os profissionais mudaram o primeiro título a aparecer na lista, desde seu nome a sua imagem de representação. O time da Wiz Research conseguiu adicionar até mesmo um link e um texto genérico.

    Ataque XSS no Bing também era possível

    Os analistas decidiram tentar injetar um payload através da mesma brecha que encontraram no aplicativo “Bing Trivia”. Eles logo perceberam que conseguiam executar um ataque XSS (Cross-Site Scripting), que colocaria um código malicioso no Bing.com, o transformando em uma armadilha para os usuários.

    O teste da equipe do Wiz Research provou que era possível comprometer a segurança do Microsoft 365 assim que um usuário visse o carrossel na página de resultados do buscador. Isso daria para os cibercriminosos total acesso a informações pessoais como e-mail, mensagens do Teams e arquivos do OneDrive.

    Após terem certeza de suas descobertas, os profissionais compartilharam os dados com a Microsoft.

    A companhia de Redmond afirmou que a falha afetou apenas uma pequena parcela de apps internos, mas que as correções ocorreram imediatamente. Ela também informou que introduziu melhorias de segurança para prevenir que erros de configuração no Microsoft Azure se tornem problemas no futuro.

    Por fim, a empresa disse no comunicado divulgado na quarta-feira (29), que “esse tipo de funcionalidade foi desabilitada em 99% dos aplicativos para os consumidores”.

    Com informações: Bleeping Computer.

    BingMicrosoftMicrosoft 365

    365 Administração Analise de sistemas Aplicativos e Software Bing Bluetooth busca Ciência Ciência da computação Comunicação Dados Dados digitais educação Engenharia falha Formação profissional geral Gestão da tecnologia da informação Indústria Informação Inovação Inovação tecnologia Microsoft Microsoft 365 mudar permitia Processos da gerência de projetos Produção Programador que Redação resultados Revolução Serviço Sociedade Startup Tecnologia da informação Tecnologias da informação e comunicação teve usuários ver
    Compartilhar Facebook WhatsApp Telegram Email
    RSS
    RSS

    O conteúdo dessa matéria não é de responsabilidade do portal. Todas as informações postadas são importadas via Feed RSS. O portal de forma automatizada abre o espaço para propagação de notícias aleatórias, não tendo nenhuma responsabilidade sobre o conteúdo enviado pela API RSS.

    Conteúdo Relacionado

    Usuário do OneDrive perde 30 anos de dados após bloqueio da conta

    17 de junho de 2025

    VÍDEO: Lula diz que vai se pronunciar sobre conflito entre Irã e Israel na reunião do G7

    17 de junho de 2025

    Leading With Purpose: How Dover Fosters Visibility and Leadership for Women Engineers

    17 de junho de 2025
    Adicione um comentário

    Comments are closed.

    Destaque

    Cynthia Erivo aposta em sensibilidade e reinvenção em seu novo álbum ‘I Forgive You’

    6 de junho de 2025

    Jennifer Lopez protagoniza novo musical de Bill Condon, ‘Kiss of the Spider Woman’

    5 de junho de 2025

    Diddy tentou papel de James Brown antes de escândalo vir à tona, revela ex-assistente em tribunal

    2 de junho de 2025

    #SextouMusical: Miley Cyrus, Lorde, Tate McRae, Ana Castela e muito mais!!!

    30 de maio de 2025
    Top 5

    VÍDEO: Lula diz que vai se pronunciar sobre conflito entre Irã e Israel na reunião do G7

    By RSS

    Leading With Purpose: How Dover Fosters Visibility and Leadership for Women Engineers

    By sakana1

    Alanis Morissette conta que a 1ª camisa de grife que teve foi um presente de Madonna

    By RSS

    Justin Bieber fala sobre problemas de raiva, após vídeo explosivo: “Sei que estou fudid0”

    By RSS

    Comitiva de políticos brasileiros em Israel será escoltado até a Jordânia, diz senador

    By RSS
    Gaveta De Notícia™
    Facebook
    • Política de Privacidade
    • Termos de Uso
    © 2025 Gaveta de Notícias™

    Digite acima e pressione enter para pesquisar. Pressione Esc para cancelar.