A inizio anno gli esperti di sicurezza hanno identificato una pericolosa falla in Bing di Microsoft, derivante da una configurazione errata di Azure, la quale ha permesso di modificare i risultati di ricerca globali e di accedere alle informazioni private di altri utenti da Teams, Outlook e Office 365 senza autorizzazione. Bing: scovata la falla “Bing Bang” La falla, i cui dettagli sono stati diramati nelle ultime ore, è stata denominata “Bing Bang” e come anticipato è relativa al servizio di gestione delle identità e degli accessi di Azure Active Directory (AAD), tramite il quale qualunque utente Azure può manipolare migliaia di dati nel CMS di Bing Trivia, restituendo agli utenti risultati precedentemente impensabili o mai visti andando ad adoperare determinate query. Da tenere tuttavia…
