<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cosmos Db on BR Defense Center</title><link>https://brdefense.center/tags/cosmos-db/</link><description>Recent content in Cosmos Db on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 30 Jul 2026 14:11:26 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cosmos-db/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade no Azure Cosmos DB permitiu acesso não autorizado</title><link>https://brdefense.center/news/vulnerabilidade-no-azure-cosmos-db-permitiu-acesso/</link><pubDate>Thu, 30 Jul 2026 14:11:26 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-no-azure-cosmos-db-permitiu-acesso/</guid><description>&lt;p>Uma vulnerabilidade recentemente corrigida no Azure Cosmos DB, identificada pela Wiz como CosmosEscape, poderia ter permitido que um atacante escapasse do ambiente restrito de consultas Gremlin e obtivesse acesso total de leitura e gravação a bancos de dados de diferentes clientes. O ataque começou com uma consulta manipulada em um banco de dados Gremlin controlado pelo invasor, levando à execução de código em um gateway multi-inquilino. Isso expôs um segredo de assinatura da plataforma e um diretório de contas regionais, permitindo que os pesquisadores localizassem um alvo e recuperassem sua chave de conta principal. A Microsoft agiu rapidamente, bloqueando o ponto de entrada vulnerável em 48 horas após o relatório de novembro de 2025 e implementou uma correção completa em julho de 2026. Embora a Wiz tenha alertado sobre a possibilidade de acesso a dados de produtos como Teams e Copilot, a Microsoft afirmou que não houve evidências de impacto nos clientes. A Wiz apresentará detalhes adicionais sobre a cadeia de exploração em uma conferência Black Hat em agosto de 2026.&lt;/p></description></item></channel></rss>