TGViewer
DOU | DevOps DOU | DevOps @devops_dou · 4.24K subscribers
Post #1638 2.04K
Уявіть, що одна помилка в regex може відкрити шлях до значної частини ресурсів найбільшого хмарного провайдера у світі. Звучить як казка, правда? Але не в цей раз.

Сергій, CTO в Top Start-up, у своєму дописі розповідає про критичну вразливість у AWS CodeBuild і пояснює, як одна неточна перевірка pull request’ів дозволила хакерам запустити білд, дістати токени з памʼяті процесів і отримати повний контроль над репозиторієм.

👉️️️️️️ https://dou.ua/goto/IEFS
  • 😨 6
  • ❤ 3
More from @devops_dou
  1. Oct 1, 2026Заброньованих в ІТ побільшало з рік Минулого року влітку 13% айтівців мали бронювання від…
  2. Oct 1, 2026Що станеться з вашим сайтом, якщо ляже дата-центр, а разом із ним DNS, пошта й бекапи? Бог…
  3. Sep 30, 2026Microsoft оновила WSL 3.0 і зробила Linux-контейнери повноцінною частиною середовища. Тепе…
  4. Sep 27, 2026Юрій Котович ділиться оглядом Buildkite та розповідає, чому CI/CD стало таким важливим для…
  5. Sep 27, 2026Михайло Климнюк ділиться досвідом переходу від аналітики в Google Таблицях до власного Dat…
  6. Sep 26, 2026Хмарні стандарти безпеки не обовʼязково мають лишатися набором страшних літер і цифр. Кири…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →