
CYBERSECURITY
KIEMELT ELEMZÉS
#BrokenSesame: Az eseten, hogy a magánregiszterhez való "írási" engedélyeket véletlenül megadták, ez lehetővé tette a potenciális RCE-t az Alibaba Cloud Database Services szolgáltatásokon.
SZERZŐ
Shir Tamari
FORRÁS
Wiz Blog | RSS feed
DATE
READ
1 perc olvasás
Egy konténeres biztonsági rést, amely kombinálódott a magánregisztrálhoz való véletlenszerű “írási” jogosultságokkal, lehetővé tette a Wiz Research számára, hogy hozzáférjen az Alibaba Cloud adatbázisokhoz, …
Egy konténeres biztonsági hiány, amely kombinálódott a magánregisztrálhoz való, véletlenszerű “írási” jogosultságokkal, lehetővé tette a Wiz Research számára, hogy hozzáférjen az Alibaba Cloud adatbázisokhoz, és potenciálisan támadja az szolgáltatásait egy ellátási lánc támadás segítségével.