AWS持久化机制全解析
注:本文翻译自 Rapid7 的文章《Rapid7 Labs: Investigating Persistence Mechanisms in AWS》[1],可点击文末“阅读原文”按钮查看英文原文
阅读全文注:本文翻译自 Rapid7 的文章《Rapid7 Labs: Investigating Persistence Mechanisms in AWS》[1],可点击文末“阅读原文”按钮查看英文原文
阅读全文岗位信息• 岗位:AI 云基础设施安全工程师• 公司:蔚来汽车• 所在地:上海汽车创新港• 定级/薪资:P3,年包100w内• 投递:微信Sec_Yaney岗位描述1. AI原生底座纵深防御体系构建
阅读全文注:本文翻译自 Secroles 的文章《State of Cloud Security Hiring - June 2026》[1],可点击文末“阅读原文”按钮查看英文原文。我从2026年6月的4
阅读全文注:本文翻译自 Synacktiv 的文章《Caught in the Octopus Trap: Unauthenticated RCE in Argo CD with CodeQL》[1],可点
阅读全文注:本文翻译自 Synacktiv 的文章《Charting your way in: Helm template injection》[1],可点击文末“阅读原文”按钮查看英文原文。在对一个Kub
阅读全文注:本文翻译自 Dirk-jan Mollema[1] 的文章《Bypassing Conditional Access policies that have a resource exclusio
阅读全文注:本文翻译自 Datadog 的文章《Holding blobs for ransom: Four methods for Azure Storage ransomware》[1],可点击文末“阅
阅读全文注:本文翻译自 Unit 42 的文章《Blinding the Watchmen: Abusing Cloud Logging Services for Defense Evasion and V
阅读全文注:本文翻译自 Reversec 的文章《Observing Privilege Escalation in Kubernetes》[1],可点击文末“阅读原文”按钮查看英文原文。全文如下:一、引言
阅读全文一、引言近期,监测到 Kata Containers 披露一个CVSS评分为8.4的高危漏洞CVE-2026-47243[1],详情如下。二、漏洞描述2.1 漏洞概述在 runtime-rs 独立
阅读全文注:本文翻译自 ARMO Sec 的文章《How to Threat Model AI Agents in Kubernetes: A Practical Framework》[1],可点击文末“阅
阅读全文注:本文翻译自 Xint 的文章《Copy Fail: From Pod to Host》[1],可点击文末“阅读原文”按钮查看英文原文。全文如下:引言两周前,我们披露了 Copy Fail[2],
阅读全文注:本文翻译自 Juliet 的文章《CVE-2026-46333 in Kubernetes: Unset Seccomp Exposed pidfd_getfd, RuntimeDefault
阅读全文注:本文翻译自 Cymulate 的文章《AKS RunCommand Vulnerability Enables Cross-Cluster Privilege Escalation》[1],可点
阅读全文注:本文翻译自 Adan Álvarez[1] 的文章《From Leaked AWS Key to Data Exfiltration in 60 Seconds: Are We Ready?》[
阅读全文注:本文翻译自 Cloudflare 的文章《How Cloudflare responded to the “Copy Fail” Linux vulnerability》[1],可点击文末“阅读
阅读全文注:本文翻译自 Juliet 的文章《Dirty Frag in Kubernetes: EKS and GKE Exposed With Unset Seccomp》[1],可点击文末“阅读原文”
阅读全文注:本文翻译自 Doyensec 的文章《The Danger of Multi-SSO AWS Cognito User Pools》[1],可点击文末“阅读原文”按钮查看英文原文。全文如下:背景
阅读全文注:本文翻译自 Juliet 的文章《Argo CD CVE-2026-43824: Read-Only App Access and Secret Exposure》[1],可点击文末“阅读原文”
阅读全文注:本文翻译自 Juliet 的文章《Copy Fail in Kubernetes: RuntimeDefault Did Not Block AF_ALG》[1],可点击文末“阅读原文”按钮查看
阅读全文注:本文翻译自 Elastic Security Lab 的文章《CI/CD pipeline abuse: the problem no one is watching》[1],可点击文末“阅读原
阅读全文注:本文翻译自 Sonrai Security 的文章《Global S3: Another C2 Channel for AgentCore Code Interpreters》[1],可点击文末
阅读全文注:本文翻译自Alexis Obeng[1]的文章《Automating Kubernetes Security Labs with Ludus》[2],可点击文末“阅读原文”按钮查看英文原文。全文
阅读全文注:本文翻译自 Unit42 的文章《Can AI Attack the Cloud? Lessons From Building an Autonomous Cloud Offensive Mul
阅读全文注:本文翻译自 Reversec 的文章《It's Just a Matter of Time: Backdooring Conditional Access Policies》[1],可点击文末“
阅读全文注:本文翻译自 ORCA Security 的文章《Kyverno SSRF: Breaking Kubernetes Namespace Isolation (CVE-2026-4789)》[1]
阅读全文注:本文翻译自 Cyera 的文章《One Megabyte to Root: How a Size Check Broke Docker’s Last Line of Defense》[1],可点
阅读全文注:本文翻译自 r0keb[1] 的文章《VMware Guest To Host》[2],可点击文末“阅读原文”按钮查看英文原文。全文如下:一、引言早上好!今天我们将完整演示如何在 VMware(
阅读全文注:本文翻译自 Plerion 的文章《"But without PassRole it should be fine", Lambda edition》[1],可点击文末“阅读原文”按钮查看英文原
阅读全文注:本文翻译自 Juliet Security Team 的文章《Introducing the ABOM: Why Your CI/CD Pipelines Need a Bill of Mate
阅读全文