Рубріки: Новини

Microsoft закликає не використовувати публічні ключі ASP.NET

Дмитро Сімагін

Починаючи з грудня 2024 року фахівці Microsoft Threat Intelligence виявили понад 3000 скомпрометованих ключів ASP.NET у документації коду та репозиторіях. Експерти припускають, що вони можуть бути використані в атаках з ін’єкціями коду, повідомляє InfoWorld.

У грудні Microsoft Threat Intelligence спостерігала за діями зловмисника, який використовував загальнодоступний машинний ключ ASP.NET для ін’єкції шкідливого коду та створення «бекдорної» веб-оболонки, яка застосовується зловмисниками для виконання команд і маніпулювання файлами.

У Microsoft застерігають, що скомпрометовані ключі ASP.NET, які розміщені в документації та репозиторіях, небезпечніші, ніж ті ключі, які продаються на підпільних форумах, оскільки вони доступні в кількох сховищах коду та можуть неодноразово бути вставлені в код без змін. 

Microsoft Threat Intelligence рекомендує організаціям не копіювати ключі із загальнодоступних джерел і регулярно міняти робочі ключі ASP.NET. Використання системного сканера Microsoft Defender for Endpoint може допомогти зменшити цей ризик, оскільки він ефективно виявляє загальнодоступні ключі.

ASP.NET — технологія розробки веб-застосунків і веб-сервісів від компанії Microsoft. Вона є складовою частиною платформи Microsoft.NET і еволюційним розвитком старішої технології Microsoft ASP. На даний час останньою версією цієї технології є ASP.NET Core 6.0.

Останні статті

Відповідала за Резерв+ та Армія+. Заступниця міністра оборони Катерина Черногоренко подала у відставку

Катерина Черногоренко, яка з вересня 2023‑го очолювала цифрову трансформацію в Міністерстві оборони України, оголосила про завершення роботи…

23.07.2025

Ілон Маск: перший гігаватний суперкомп’ютер Colossus 2 запустять в найближчі тижні

Засновник компанії xAI Ілон Маск поділився про майбутнє найбільшого в світу дата-центру, який зараз будується…

23.07.2025

Alibaba випустила «найпотужнішу» LLM-модель для програмування — Qwen3-Coder

Alibaba представила нову велику мовну модель з відкритою ліцензією Qwen3-Coder. У компанії назвали модель найкращим…

23.07.2025

Amazon вводить обмеження на безкоштовне використання Kiro

Amazon Web Services (AWS) обмежує безкоштовне використання Kiro,  інструменту для вайб-кодингу, який має функціонал інтегрованого…

23.07.2025

Вийшов Python 3.14 RC1: реліз-кандидат з прискореним інтерпретатором

Команда Python оголосила про вихід першої версії реліз-кандидата Python 3.14. Це фінальна стадія перед повноцінним…

23.07.2025

16% працівників у США брешуть про використання штучного інтелекту, щоб догодити начальству

Результати опитування, проведеного компанією Howdy, свідчать про те, що кожен шостий американський працівник (16%) бреше…

23.07.2025