最新文章
Top NewsCodeBuild 配置缺陷令 AWS 控制台供应链面临风险
HackerNews 编译,转载请注明出处: AWS CodeBuild中的一处关键配置错误使得攻击者得以掌控核心的AWS GitHub代码库,其中包括支撑AWS控制台的JavaScript SDK。 Wiz Research将此问题命名为"CodeBreach"漏洞,它暴露了AWS管理的开源项目所使用的持续集成管道中的弱点。通过利用此漏洞,未经身份验证的攻击者本可将恶意代码注入受信任的代码库,从而开辟一条入侵AWS控制台以及可能每个依赖该控制台的AWS账户的路径。...
信息安全研究员:华硕内网密码在 GitHub 上泄露
讯 北京时间3月28日早间消息,据美国科技媒体TechCrunch报道,一名信息安全研究员两个月前向华硕发出警告称,有华硕员工在GitHub代码库中错误地发布了密码。这些密码可以被用于访问该公司的企业内网。 其中一个密码出现在一名员工分享的代码库中。通过该密码,研究员可以访问内部开发者和工程师使用的电子邮件帐号,从而与计算机的使用者分享夜间构建的应用、驱动和工具。有问题的代码库来自华硕的一名工程师,他将电子邮件帐号密码公开已有至少一年时间。目前,尽管GitHub帐号仍然存在,但这个代码库已被清理。...