מקור: SecurityWeek

חוקרי אבטחה חשפו פגיעות קריטית המכונה CosmosEscape בשירות מסד הנתונים בענן Azure Cosmos DB של מיקרוסופט. הפרצה אפשרה לתוקפים לחשוף את מפתחות הגישה הראשיים של חשבונות המשתמשים בשירות, ובכך להשיג הרשאות מלאות לקריאה וכתיבה של נתונים השמורים במסדי הנתונים. מדובר בפרצת אבטחה משמעותית המדגישה את הסיכונים הכרוכים בתצורות שגויות או פגמים בממשקי ניהול של ספקיות ענן גדולות. בעקבות הגילוי, הועלו שאלות לגבי אבטחת המידע הרגיש המנוהל בסביבות ענן מרובות משתמשים והצורך בבקרות גישה הדוקות יותר למניעת גישה בלתי מורשית למידע ארגוני קריטי.
