CodeBreach: Infiltrando la cadena de suministro del panel de control de AWS y secuestrando repositorios de GitHub de AWS a través de CodeBuild
CYBERSECURITY ANÁLISIS DESTACADO

CodeBreach: Infiltrando la cadena de suministro del panel de control de AWS y secuestrando repositorios de GitHub de AWS a través de CodeBuild

POR

Nir Ohfeld

FUENTE

Wiz Blog | RSS feed

DATE

READ

1 min de lectura

Wiz Research descubrió una vulnerabilidad crítica en la cadena de suministro que aprovechó una configuración incorrecta de CodeBuild para tomar el control de repositorios clave de GitHub de AWS, incluyendo el SDK de …

Wiz Research descubrió una vulnerabilidad crítica en la cadena de suministro que aprovechó una configuración incorrecta de CodeBuild para tomar el control de repositorios clave de AWS GitHub, incluyendo el SDK de JavaScript que impulsa la AWS Console.