#BrokenSesame: Az eseten, hogy a magánregiszterhez való "írási" engedélyeket véletlenül megadták, ez lehetővé tette a potenciális RCE-t az Alibaba Cloud Database Services szolgáltatásokon.
CYBERSECURITY KIEMELT ELEMZÉS

#BrokenSesame: Az eseten, hogy a magánregiszterhez való "írási" engedélyeket véletlenül megadták, ez lehetővé tette a potenciális RCE-t az Alibaba Cloud Database Services szolgáltatásokon.

SZERZŐ

Shir Tamari

FORRÁS

Wiz Blog | RSS feed

DATE

READ

1 perc olvasás

Egy konténeres biztonsági rést, amely kombinálódott a magánregisztrálhoz való véletlenszerű “írási” jogosultságokkal, lehetővé tette a Wiz Research számára, hogy hozzáférjen az Alibaba Cloud adatbázisokhoz, …

Egy konténeres biztonsági hiány, amely kombinálódott a magánregisztrálhoz való, véletlenszerű “írási” jogosultságokkal, lehetővé tette a Wiz Research számára, hogy hozzáférjen az Alibaba Cloud adatbázisokhoz, és potenciálisan támadja az szolgáltatásait egy ellátási lánc támadás segítségével.