Vulnerabilidades críticas na cadeia de suprimentos da AWS poderiam ter permitido que hackers obtivessem acesso aos principais repositórios do GitHub


  • Wiz descobriu uma configuração incorreta do AWS CodeBuild que permitia compilações privilegiadas não autorizadas, também conhecidas como “CodeBreach”.
  • A falha corria o risco de expor tokens do GitHub e permitir ataques à cadeia de suprimentos em projetos da AWS
  • A AWS resolveu o problema em 48 horas; nenhum abuso detectado, os usuários foram solicitados a verificar as configurações de CI/CD

Uma configuração incorreta crítica no serviço CodeBuild da Amazon Web Services (AWS) expôs os repositórios GitHub gerenciados pela AWS a possíveis ataques à cadeia de suprimentos, alertaram especialistas.

Os pesquisadores de segurança da Wiz descobriram o bug e o relataram à AWS, ajudando a resolver o problema.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui