# برچسب

واکاوی حملات سایبری: لو رفتن اطلاعات اعتباری AWS ویندوز توسط گروه APT29 از روسیه

گزارش‌ها نشان می‌دهند که گروه حملات سایبری APT29 از روسیه موفق به راه‌اندازی یک حمله در حال چرب کردن کاربران AWS با هدف دسترسی به اطلاعات و اعتبارات هویتی ویندوز شده اند. این نوع حملات نشان می‌دهد که حمله‌کنندگان به دنبال سرقت اطلاعات حساس هستند و از آسیب‌پذیری‌های موجود در سیستم‌های فناوری اطلاعات بهره می‌برند. […]

آسیب پذیری نامینگ پیش‌فرض سه بوکت AWS CDK، راهی برای نفوذ اشرافیان به دسترسی مدیریتی

با نفوذ به نامینگ پیش‌فرض سه بوکت AWS Cloud Development Kit (CDK)، افراد اشرافیان به راحتی می‌توانند به دسترسی مدیریتی وارد شوند. این آسیب پذیری از قابلیت‌های پیش‌فرض CDK برای ایجاد بخش‌های ذخیره‌سازی اساسی برای برنامه‌های ابری استفاده می‌کند. از آنجایی که نام بوکت‌ها در AWS باید یکتا باشند و افراد با انتخاب نام‌های پیش‌فرض […]