Исследователь заявил о подмене зависимости в Azure Portal, но MSRC не признал кейс уязвимостью
Azure Portal и спорный npm-пакет: исследователь говорит о RCE, MSRC — о неэксплуатируемом сценарии. Microsoft закрыла отчёт по dependency confusion, несмотря на callback из своей инфраструктуры
Читать далее →