
CYBERSECURITY
KIEMELT ELEMZÉS
A Red Agent szemszögéből: Hogyan jutott el a SSRF-hez
SZERZŐ
Shaked Rotlevi
FORRÁS
Wiz Blog | RSS feed
DATE
READ
1 perc olvasás
Az “Red Agent” egy több lépésből álló támadás láncot felfedezett, amely lehetővé tette az SSRF-hez (Server-Side Request Forgery) a helyi fájl olvasásához egy GCP Cloud Run API-n.
Az Red Agent felfedezte egy több lépésből álló támadásláncot, amely lehetővé teszi az SSRF-hez a helyi fájl olvasásához egy GCP Cloud Run API-n.