Рубріки: Новини

Microsoft закликає не використовувати публічні ключі ASP.NET

Дмитро Сімагін

Починаючи з грудня 2024 року фахівці Microsoft Threat Intelligence виявили понад 3000 скомпрометованих ключів ASP.NET у документації коду та репозиторіях. Експерти припускають, що вони можуть бути використані в атаках з ін’єкціями коду, повідомляє InfoWorld.

У грудні Microsoft Threat Intelligence спостерігала за діями зловмисника, який використовував загальнодоступний машинний ключ ASP.NET для ін’єкції шкідливого коду та створення «бекдорної» веб-оболонки, яка застосовується зловмисниками для виконання команд і маніпулювання файлами.

У Microsoft застерігають, що скомпрометовані ключі ASP.NET, які розміщені в документації та репозиторіях, небезпечніші, ніж ті ключі, які продаються на підпільних форумах, оскільки вони доступні в кількох сховищах коду та можуть неодноразово бути вставлені в код без змін. 

Microsoft Threat Intelligence рекомендує організаціям не копіювати ключі із загальнодоступних джерел і регулярно міняти робочі ключі ASP.NET. Використання системного сканера Microsoft Defender for Endpoint може допомогти зменшити цей ризик, оскільки він ефективно виявляє загальнодоступні ключі.

ASP.NET — технологія розробки веб-застосунків і веб-сервісів від компанії Microsoft. Вона є складовою частиною платформи Microsoft.NET і еволюційним розвитком старішої технології Microsoft ASP. На даний час останньою версією цієї технології є ASP.NET Core 6.0.

Останні статті

Google додає в Gemini підтримку аудіофайлів, завантаження папок з кодом і репозиторіїв

Компанія Google додала в Gemini можливість завантаження аудіофайлів на всіх платформах: Android, iOS та у…

09.09.2025

Microsoft спрощує написання формул в Excel завдяки автодоповненню Copilot

Microsoft додає нову функцію Copilot в Excel, яка автоматично доповнює формули під час введення. Автодоповнення…

09.09.2025

«Наймасштабніша JS-атака в історії»: хакери зламали обліковий запис NPM

Компанія Aikido Security виявила наймасштабнішу атаку на екосистему JavaScript. Хакери зламали обліковий запис одного з…

09.09.2025

Середній вік співробітників IT-компаній зріс на 5 років, кількість зумерів скоротилась вдвічі

Співробітників IT-компаній віком від 21 до 25 років за два з половиною роки поменшало вдвічі,…

08.09.2025

IT-фахівці в ЗСУ поділились своїми найбільшими проблемами

Опитування, проведене серед 144 IT-спеціалістів, які зараз перебувають в Силах оборони України, виявило, що найбільше…

08.09.2025

Google нарешті озвучує ліміти використання Gemini

Google оновила на своєму сайті розділ Центр довідки, в якому детально описані обмеження Gemini для…

08.09.2025