Рубріки: Новини

Microsoft закликає не використовувати публічні ключі ASP.NET

Дмитро Сімагін

Починаючи з грудня 2024 року фахівці Microsoft Threat Intelligence виявили понад 3000 скомпрометованих ключів ASP.NET у документації коду та репозиторіях. Експерти припускають, що вони можуть бути використані в атаках з ін’єкціями коду, повідомляє InfoWorld.

У грудні Microsoft Threat Intelligence спостерігала за діями зловмисника, який використовував загальнодоступний машинний ключ ASP.NET для ін’єкції шкідливого коду та створення «бекдорної» веб-оболонки, яка застосовується зловмисниками для виконання команд і маніпулювання файлами.

У Microsoft застерігають, що скомпрометовані ключі ASP.NET, які розміщені в документації та репозиторіях, небезпечніші, ніж ті ключі, які продаються на підпільних форумах, оскільки вони доступні в кількох сховищах коду та можуть неодноразово бути вставлені в код без змін. 

Microsoft Threat Intelligence рекомендує організаціям не копіювати ключі із загальнодоступних джерел і регулярно міняти робочі ключі ASP.NET. Використання системного сканера Microsoft Defender for Endpoint може допомогти зменшити цей ризик, оскільки він ефективно виявляє загальнодоступні ключі.

ASP.NET — технологія розробки веб-застосунків і веб-сервісів від компанії Microsoft. Вона є складовою частиною платформи Microsoft.NET і еволюційним розвитком старішої технології Microsoft ASP. На даний час останньою версією цієї технології є ASP.NET Core 6.0.

Останні статті

Codex обігнав Claude Code за кількістю завантажень: всі в захваті від оновлення

За даними аналітичного сервісу TickerTrends, за тиждень з 27 квітня по 3 травня 2026 року…

05.05.2026

Діти навчились обходити вікову верифікацію в інтернеті — достатньо намалювати вуса

Минуло кілька місяців з моменту, коли уряди Великої Британії, Австралії та деяких інших країн зобов'язали…

05.05.2026

«Керується заздрощами і бажанням знищити конкурента»: OpenAI публікує свою версію конфлікту з Маском

Компанія OpenAI опублікувала офіційну заяву, в якій прокоментувала багаторічні публічні атаки та судові позови з…

05.05.2026

Розробник Notepad++ попереджає про неофіційний форк для macOS

Нещодавно в мережі з'явилися чутки про те, що популярний текстовий редактор Notepad++ нарешті виходить на…

05.05.2026

«Ти просто рядок у таблиці»: як Oracle звільняє людей заради штучного інтелекту

Компанія Oracle опинилася в центрі етичного скандалу після того, як стало відомо про умови звільнення…

05.05.2026

Українська deftech-компанія з капіталізацією $414 млн виходить на ринок Японії. Партнером стане розробник Viber

Українська оборонна компанія Swarmer, яка спеціалізується на програмному забезпеченні для автономних дронів, оголосила про вихід…

05.05.2026