cirosec in der Pressecirosec in der Presse

cirosec hackt die Microsoft Cloud

lanline.de 13.02.14

Auf der Sicherheitskonferenz IT-Defense, die das Heilbronner Security-Beratungsunternehmen cirosec von 12. bis 14. Februar in Köln veranstaltet, präsentierte Joshua Tiago, Senior Consultant bei cirosec, den Einbruch in einen
Micrsoft Team Foundation Server (TFS) mittels manipuierter Unit-Tests. Der Angriff funktioniert laut Tiago deckungsgleich auch für die in der Microsoft-Azure-Cloud gehostete Variante des TFS. Microsofts Antwort auf die
Meldung der Schwachstelle lässt sich paraphrasieren als: „It’s not a b ug, it’s a feature.“