Краткое содержание
DataDog рассказала об атаке whoAMI: публикация AMI с определенным именем могла дать доступ к AWS.
Темы
Облачная безопасность
Атаки
Теги
aws
ec2
ami
name confusion
attack
Упомянутые сущности
Amazon AWS
DataDog
Полный текст
Атака whoAMI позволяла выполнить код в Amazon EC2Специалисты DataDog рассказали об атаке типа name confusion, которая получила название whoAMI. Любой, кто публиковал образ Amazon Machine Image (AMI) с определенным именем, мог получить доступ к учетной записи Amazon Web Services.https://xakep.ru/2025/02/14/whoami/
Другие посты из xakep_ru
xakep_ru
2025-02-11T19:28:59+00:00
Apple выпустила патч для 0-day, позволявшей отключать USB Restricted Mode при физическом доступе.
Читать