Black Hat USA 2025, где было довольно много докладов из категории Cloud Security.Один из докладов, на который стоит обратить внимание –
ECS-cape – Hijacking IAM Privileges in Amazon ECS от Naor Haziz из Sweet Security.Автор рассказывает про найденную им уязвимость, в
Amazon ECS, которая позволяет задаче ECS с низкими привилегиями перехватывать учётные данные IAM других задач, запущенных в том же экземпляре контейнера, нарушая изоляцию задач.Также автор представил
PoC на Github. Со слайдами можно ознакомиться тут.
