آسیب پذیری نامینگ پیشفرض سه بوکت AWS CDK، راهی برای نفوذ اشرافیان به دسترسی مدیریتی
با نفوذ به نامینگ پیشفرض سه بوکت AWS Cloud Development Kit (CDK)، افراد اشرافیان به راحتی میتوانند به دسترسی مدیریتی وارد شوند. این آسیب پذیری از قابلیتهای پیشفرض CDK برای ایجاد بخشهای ذخیرهسازی اساسی برای برنامههای ابری استفاده میکند. از آنجایی که نام بوکتها در AWS باید یکتا باشند و افراد با انتخاب نامهای پیشفرض […]