Kritik AWS tedarik zinciri güvenlik açığı, bilgisayar korsanlarının önemli GitHub depolarını ele geçirmesine olanak tanımış olabilir




  • Wiz, “CodeBreach” olarak adlandırılan, yetkisiz ayrıcalıklı derlemelere olanak tanıyan AWS CodeBuild yanlış yapılandırmasını keşfetti.
  • Kusur, GitHub tokenlarının açığa çıkması ve AWS projelerinde tedarik zinciri saldırılarına olanak sağlanması riskiyle karşı karşıya kaldı
  • AWS sorunu 48 saat içinde düzeltti; kötüye kullanım tespit edilmedi; kullanıcılardan CI/CD kurulumlarını güvenli hale getirmeleri istendi

Kritik bir yanlış yapılandırma Amazon Uzmanlar, Web Hizmetleri (AWS) CodeBuild hizmetinin, AWS tarafından yönetilen birçok GitHub deposunu potansiyel tedarik zinciri saldırılarına maruz bıraktığı konusunda uyardı.

Güvenlik araştırmacıları Zeka kusuru keşfetti ve bunu AWS’ye bildirdi, böylece sorunun çözülmesine yardımcı oldu.





Kaynak bağlantısı