38 milionů uživatelů Údaje Odkryté Microsoft Power Apps

Aug 23, 2025
Soukromí a bezpečnost
VdB Fotografie / Shutterstock.com

Služby napájení společnosti Microsoft Služba portálu je určena k rozvoji webových nebo mobilních aplikací jednodušší. Bohužel, vzhledem k problému s výchozím nastavením zabezpečení, 38 milionů dat uživatelů bylo veřejně dostupné, když to nemělo být.

Co se stalo s aplikací Microsoft Power?

Platforma aplikace Microsoft Power Aplikace v podstatě provedla vytváření dat veřejně přístupných namísto zachování údajů ve výchozím nastavení, jak je objeveno Upguard. a oznámil. \ T Hirýr . Bohužel to znamenalo, že někdo se snaží rychle získat webovou aplikaci a běží s nimi Rozhraní API bude muset ručně povolit bezpečnost, spíše než naopak.

"Výzkumný tým UPGuard může nyní zveřejnit více úniky dat vyplývajících z portálů aplikace Microsoft Power Apps nakonfigurované tak, aby umožnily veřejný přístup - nový vektor expozice dat," řekl Upguard v a Blog Post. .

Aplikace Microsoft Power jsou používány širokou škálou společností a vládních orgánů. Protože je to rychlé a snadné získat webovou stránku nebo aplikaci, byla použita poměrně často Nástroje Covid-19 jako například stopování kontaktů, přihlašovací formy vakcíny a tak dále. Platforma byla také populární pro ukládání aplikačních portálů práce a databází zaměstnanců.

Tyto nástroje by mohly obsahovat citlivá uživatelská data a šokující číslo z nich nemělo bezpečnostní opatření zapnutá. To znamená, že data, jako jsou telefonní čísla, domovské adresy, čísla sociálního zabezpečení a stav vakcinace Covid-19 byly vystaveny každému, kdo se k němu hledal.

Jen několik příkladů organizací, které toto postižené jsou American Airlines, Ford, J.b. Hunt, Maryland ministerstvo zdravotnictví, Orgán v New Yorku Městský městský dopravní orgán a veřejné školy New Yorku.

Je to oprava?

Naštěstí již byla situace Microsoft . Společnost nyní učinila, takže výchozí nastavení neumožňují data API a další informace, které mají být veřejně dostupné. Místo toho budou muset vývojáři povolit toto nastavení ručně, což je pravděpodobně, jak by měl být od dne.

Vždycky bude údaje, že vývojáři chtějí veřejnost, takže budou muset projít dalším krokem výroby vybraných údajů, které jsou k dispozici spíše než projít extra úsilí, aby byla skryta. To je určitě lepší způsob, jak jít na lidi pomocí těchto webových aplikací, protože jim umožňuje být jisti, že jejich soukromá data jsou zachována důvěrná. Škoda se však provádí v tomto případě. Budeme muset počkat na spád, aby viděl, jak je to špatné.


Soukromí a bezpečnost - Nejoblíbenější články

Bitwarden je nejlepší volný alternativa k LastPass

Soukromí a bezpečnost Feb 27, 2025

Igor Moskalenko / Shutterstock LastPass je veterán v správu hesel průmyslu. Je to spolehlivý a snadno ovladatelný. Ale LastPass je zdarma plán ..


Jak se přihlásit k odběru signálů nebo telegramu anonymně

Soukromí a bezpečnost Feb 22, 2025

Primakov / Shutterstock.com. Bezpečného zpracování zpráv aplikace jako signál a Telegram něco navíc na ochranu vašeho soukromí a zabezpečen..


Jak provést signální chaty co nejbezpečnější

Soukromí a bezpečnost Feb 8, 2025

Julio Ricco / Shutterstock.com Signál uchovává všechny své konverzace s end-to-end šifrování, které nabízejí více soukromí a bezpečnosti než pr�..


Jaký je "příkazový a řídicí server" pro malware?

Soukromí a bezpečnost May 4, 2025

BeeBright / Shutterstock.com Zda narušení dat, je to na Facebook nebo globálních Ransomware útoků, počítačová kriminalita, je velký problém. Malw..


SteelSeries Software Bug dává Windows 10 administrátorská práva

Soukromí a bezpečnost Aug 25, 2025

Thanes.op / shutterstock.com. V poslední době byla objevena chyba Razer Synapse Software, který udělil neoprávněný administrátorský přístup ..


Jak odstranit svůj PayPal účet (a historie transakcí)

Soukromí a bezpečnost Aug 18, 2025

Jirapong Manustrong / Shutterstock.com PayPal je skvělý on-line platební služby, ale zaznamenává kompletní historii transakcí s žádný způsob, jak..


Váš účet Microsoft Už potřebuje hesla

Soukromí a bezpečnost Sep 15, 2025

Hadrian / Shutterstock.com. Hesla se rychle stávají zastisnoucí metodou pro přihlášení do účtů. S tímto vědomím se Microsoft přidal možnost od..


Hackeři používáte Internet Explorer, aby útok systému Windows 10

Soukromí a bezpečnost Sep 8, 2025

Valery Brozhinsky / Shutterstock Společnost Microsoft upozornila všem, že útočníci využívají dříve neobjevenou nulovou zranitelnost Windows 10..


Kategorie