CodeBreach:渗透 AWS Console 供应链,借道 CodeBuild 劫持 AWS GitHub 仓库
wiz.io | 博客 | #cloud | #supply-chain | #aws | #github | #ci-cd | #vulnerability | #wiz-research | #codebuild
摘要
Wiz Research 披露 CodeBreach:AWS CodeBuild 流水线正则过滤缺失两个字符,未认证攻击者可渗入构建环境窃取高权限凭证,进而接管含 JavaScript SDK 在内的 AWS 关键仓库。AWS 已修复并新增审批门禁。
- 发布时间
- 收录时间
Skip to content