全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AWS持久化机制全解析

    作者:云原生安全指北发布日期:2026-07-17 08:35:00

    注:本文翻译自 Rapid7 的文章《Rapid7 Labs: Investigating Persistence Mechanisms in AWS》[1],可点击文末“阅读原文”按钮查看英文原文

    阅读全文
  • 文章封面

    蔚来招聘AI云基础设施安全工程师

    作者:云原生安全指北发布日期:2026-07-16 18:27:12

    岗位信息• 岗位:AI 云基础设施安全工程师• 公司:蔚来汽车• 所在地:上海汽车创新港• 定级/薪资:P3,年包100w内• 投递:微信Sec_Yaney岗位描述1. AI原生底座纵深防御体系构建

    阅读全文
  • 文章封面

    2026年6月国外云安全岗位数据解析

    作者:云原生安全指北发布日期:2026-07-10 08:35:00

    注:本文翻译自 Secroles 的文章《State of Cloud Security Hiring - June 2026》[1],可点击文末“阅读原文”按钮查看英文原文。我从2026年6月的4

    阅读全文
  • 文章封面

    ArgoCD未认证RCE漏洞剖析

    作者:云原生安全指北发布日期:2026-07-03 08:35:00

    注:本文翻译自 Synacktiv 的文章《Caught in the Octopus Trap: Unauthenticated RCE in Argo CD with CodeQL》[1],可点

    阅读全文
  • 文章封面

    Helm模板YAML注入:从CI/CD到集群沦陷

    作者:云原生安全指北发布日期:2026-07-02 08:35:00

    注:本文翻译自 Synacktiv 的文章《Charting your way in: Helm template injection》[1],可点击文末“阅读原文”按钮查看英文原文。在对一个Kub

    阅读全文
  • 文章封面

    Entra ID条件访问策略绕过实战剖析

    作者:云原生安全指北发布日期:2026-06-24 08:35:00

    注:本文翻译自 Dirk-jan Mollema[1] 的文章《Bypassing Conditional Access policies that have a resource exclusio

    阅读全文
  • 文章封面

    Azure Blob Storage勒索软件攻击路径剖析

    作者:云原生安全指北发布日期:2026-06-18 08:35:00

    注:本文翻译自 Datadog 的文章《Holding blobs for ransom: Four methods for Azure Storage ransomware》[1],可点击文末“阅

    阅读全文
  • 文章封面

    致盲哨兵:云日志服务滥用技术剖析

    作者:云原生安全指北发布日期:2026-06-11 08:35:00

    注:本文翻译自 Unit 42 的文章《Blinding the Watchmen: Abusing Cloud Logging Services for Defense Evasion and V

    阅读全文
  • 文章封面

    EKS提权漏洞:可观测性工具带来的风险

    作者:云原生安全指北发布日期:2026-06-03 08:35:00

    注:本文翻译自 Reversec 的文章《Observing Privilege Escalation in Kubernetes》[1],可点击文末“阅读原文”按钮查看英文原文。全文如下:一、引言

    阅读全文
  • 文章封面

    漏洞预警:Kata Container容器逃逸漏洞CVE-2026-47243

    作者:云原生安全指北发布日期:2026-05-28 15:10:00

    一、引言近期,监测到 Kata Containers 披露一个CVSS评分为8.4的高危漏洞CVE-2026-47243[1],详情如下。二、漏洞描述2.1 漏洞概述在 runtime-rs 独立

    阅读全文
  • 文章封面

    K8s中AI智能体威胁建模框架

    作者:云原生安全指北发布日期:2026-05-26 08:35:00

    注:本文翻译自 ARMO Sec 的文章《How to Threat Model AI Agents in Kubernetes: A Practical Framework》[1],可点击文末“阅

    阅读全文
  • 文章封面

    Copy Fail:从容器到宿主机

    作者:云原生安全指北发布日期:2026-05-20 12:00:00

    注:本文翻译自 Xint 的文章《Copy Fail: From Pod to Host》[1],可点击文末“阅读原文”按钮查看英文原文。全文如下:引言两周前,我们披露了 Copy Fail[2],

    阅读全文
  • 文章封面

    Linux ssh-keysign-pwn漏洞在K8s中的影响

    作者:云原生安全指北发布日期:2026-05-19 08:35:00

    注:本文翻译自 Juliet 的文章《CVE-2026-46333 in Kubernetes: Unset Seccomp Exposed pidfd_getfd, RuntimeDefault

    阅读全文
  • 文章封面

    AKS RunCommand漏洞可致跨集群提权

    作者:云原生安全指北发布日期:2026-05-14 08:35:00

    注:本文翻译自 Cymulate 的文章《AKS RunCommand Vulnerability Enables Cross-Cluster Privilege Escalation》[1],可点

    阅读全文
  • 文章封面

    从AWS泄露密钥到数据窃取仅需60秒:我们准备好了吗?

    作者:云原生安全指北发布日期:2026-05-13 08:35:00

    注:本文翻译自 Adan Álvarez[1] 的文章《From Leaked AWS Key to Data Exfiltration in 60 Seconds: Are We Ready?》[

    阅读全文
  • 文章封面

    Cloudflare如何应对“Copy Fail”Linux内核漏洞

    作者:云原生安全指北发布日期:2026-05-11 08:35:00

    注:本文翻译自 Cloudflare 的文章《How Cloudflare responded to the “Copy Fail” Linux vulnerability》[1],可点击文末“阅读

    阅读全文
  • 文章封面

    Dirty Frag在Kubernetes中的实测

    作者:云原生安全指北发布日期:2026-05-09 08:35:00

    注:本文翻译自 Juliet 的文章《Dirty Frag in Kubernetes: EKS and GKE Exposed With Unset Seccomp》[1],可点击文末“阅读原文”

    阅读全文
  • 文章封面

    AWS Cognito多SSO用户池风险解析

    作者:云原生安全指北发布日期:2026-05-08 08:35:00

    注:本文翻译自 Doyensec 的文章《The Danger of Multi-SSO AWS Cognito User Pools》[1],可点击文末“阅读原文”按钮查看英文原文。全文如下:背景

    阅读全文
  • 文章封面

    CVE-2026-43824:Argo CD只读应用权限可致K8s Secret泄露

    作者:云原生安全指北发布日期:2026-05-07 08:35:00

    注:本文翻译自 Juliet 的文章《Argo CD CVE-2026-43824: Read-Only App Access and Secret Exposure》[1],可点击文末“阅读原文”

    阅读全文
  • 文章封面

    Copy Fail漏洞:K8s集群中的AF_ALG可达性验证

    作者:云原生安全指北发布日期:2026-05-06 08:35:00

    注:本文翻译自 Juliet 的文章《Copy Fail in Kubernetes: RuntimeDefault Did Not Block AF_ALG》[1],可点击文末“阅读原文”按钮查看

    阅读全文
  • 文章封面

    开源CI/CD滥用检测工具cicd-abuse-detector介绍

    作者:云原生安全指北发布日期:2026-04-30 08:35:00

    注:本文翻译自 Elastic Security Lab 的文章《CI/CD pipeline abuse: the problem no one is watching》[1],可点击文末“阅读原

    阅读全文
  • 文章封面

    全局S3:AgentCore代码解释器的另一条C2通道

    作者:云原生安全指北发布日期:2026-04-29 08:35:00

    注:本文翻译自 Sonrai Security 的文章《Global S3: Another C2 Channel for AgentCore Code Interpreters》[1],可点击文末

    阅读全文
  • 文章封面

    基于Ludus的K8s安全靶场自动化部署

    作者:云原生安全指北发布日期:2026-04-27 08:35:00

    注:本文翻译自Alexis Obeng[1]的文章《Automating Kubernetes Security Labs with Ludus》[2],可点击文末“阅读原文”按钮查看英文原文。全文

    阅读全文
  • 文章封面

    自主云渗透多智能体系统Zealot实战揭秘

    作者:云原生安全指北发布日期:2026-04-24 08:35:00

    注:本文翻译自 Unit42 的文章《Can AI Attack the Cloud? Lessons From Building an Autonomous Cloud Offensive Mul

    阅读全文
  • 文章封面

    Entra条件访问策略中的时间后门

    作者:云原生安全指北发布日期:2026-04-21 08:35:00

    注:本文翻译自 Reversec 的文章《It's Just a Matter of Time: Backdooring Conditional Access Policies》[1],可点击文末“

    阅读全文
  • 文章封面

    打破K8s命名空间隔离:CVE-2026-4789 Kyverno漏洞详解

    作者:云原生安全指北发布日期:2026-04-13 08:35:00

    注:本文翻译自 ORCA Security 的文章《Kyverno SSRF: Breaking Kubernetes Namespace Isolation (CVE-2026-4789)》[1]

    阅读全文
  • 文章封面

    CVE-2026-34040:Docker授权绕过漏洞剖析

    作者:云原生安全指北发布日期:2026-04-10 08:35:00

    注:本文翻译自 Cyera 的文章《One Megabyte to Root: How a Size Check Broke Docker’s Last Line of Defense》[1],可点

    阅读全文
  • 文章封面

    VMware 17.0.0虚拟机逃逸实践

    作者:云原生安全指北发布日期:2026-04-07 08:35:00

    注:本文翻译自 r0keb[1] 的文章《VMware Guest To Host》[2],可点击文末“阅读原文”按钮查看英文原文。全文如下:一、引言早上好!今天我们将完整演示如何在 VMware(

    阅读全文
  • 文章封面

    无需PassRole也能提权:Lambda配置权限风险分析

    作者:云原生安全指北发布日期:2026-04-02 08:35:00

    注:本文翻译自 Plerion 的文章《"But without PassRole it should be fine", Lambda edition》[1],可点击文末“阅读原文”按钮查看英文原

    阅读全文
  • 文章封面

    别等下一个 Trivy:开源ABOM工具看清你所有GitHub Actions依赖

    作者:云原生安全指北发布日期:2026-03-31 08:35:00

    注:本文翻译自 Juliet Security Team 的文章《Introducing the ABOM: Why Your CI/CD Pipelines Need a Bill of Mate

    阅读全文
下一页