Уявіть, що одна помилка в regex може відкрити шлях до значної частини ресурсів найбільшого хмарного провайдера у світі. Звучить як казка, правда? Але не в цей раз.
Сергій, CTO в Top Start-up, у своєму дописі розповідає про критичну вразливість у AWS CodeBuild і пояснює, як одна неточна перевірка pull request’ів дозволила хакерам запустити білд, дістати токени з памʼяті процесів і отримати повний контроль над репозиторієм.
👉️️️️️️ https://dou.ua/goto/IEFS
Post #1638
2.04K

- 😨 6
- ❤ 3