Wiz研究团队披露名为“CodeBreach”的严重漏洞,该漏洞利用AWS CodeBuild流水线中正则表达式的细微配置错误,允许未认证攻击者接管AWS核心GitHub仓库,包括支撑AWS控制台的JavaScript SDK。攻击者可借此注入恶意代码,威胁整个平台安全。AWS已迅速修复该问题并加强了相关防护措施。
AWS严重供应链漏洞:核心GitHub仓库险遭接管,危及控制台
未经允许不得转载:80aj » AWS严重供应链漏洞:核心GitHub仓库险遭接管,危及控制台
Wiz研究团队披露名为“CodeBreach”的严重漏洞,该漏洞利用AWS CodeBuild流水线中正则表达式的细微配置错误,允许未认证攻击者接管AWS核心GitHub仓库,包括支撑AWS控制台的JavaScript SDK。攻击者可借此注入恶意代码,威胁整个平台安全。AWS已迅速修复该问题并加强了相关防护措施。