xaker

Атака whoAMI позволяла выполнить код в Amazon EC2

  • суббота, 15 февраля 2025 г. в 00:00:20
https://xakep.ru/2025/02/14/whoami/
Специалисты DataDog рассказали об атаке типа name confusion, которая получила название whoAMI. Любой, кто публиковал образ Amazon Machine Image (AMI) с определенным именем, мог получить доступ к учетной записи Amazon Web Services.