Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
安全社区的一次成功协作:化解配置错误风险
wiz.io
| 博客 |
#cloud
|
#cloud-security
|
#aws
|
#github-actions
|
#misconfiguration
|
#iam
|
#oidc
摘要
一则安全社区成功案例:GitHub Actions 与 AWS IAM 角色集成时缺失 sub 条件,导致任意仓库可扮演角色入侵账户;多方协作推动平台改进,使该错误配置大幅减少。
发布时间
2023-09-08 18:47
收录时间
2026-08-29 01:43
原文 ↗
相关内容
避免 AWS OIDC 集成条件配置失误
(wiz.io)
当 JavaScript chunk 成为通往云端的钥匙孔
(labs.cognisys.group)
共同投入:Wiz Defend 与 Google Security Operations
(wiz.io)
Wiz 获得 GovRAMP High 授权
(wiz.io)
Mini Shai-Hulud 再度出手:TanStack 等多个 npm 包遭入侵
(wiz.io)
避免请求合并(request collapsing)引发的安全事件
(wiz.io)
返回