K8s RCE 0-day漏洞剖析:仅需nodes/proxy GET权限即可接管集群
注:本文翻译自GRAHAM HELTON[1]的文章《Kubernetes Remote Code Execution Via Nodes/Proxy GET Permission》[2],可点击文
阅读全文注:本文翻译自GRAHAM HELTON[1]的文章《Kubernetes Remote Code Execution Via Nodes/Proxy GET Permission》[2],可点击文
阅读全文注:本文翻译自 Synacktiv 的文章《On the clock: Escaping VMware Workstation at Pwn2Own Berlin 2025》[1],可点击文末“阅读
阅读全文注:本文翻译自 Software Analyst Cyber Research - Aqsa Taylor[1] 的文章《Case Study: Closing the State Gap in C
阅读全文注:本文翻译自 Unit42 的文章《DNS OverDoS: Are Private Endpoints Too Private?》[1],可点击文末“阅读原文”按钮查看英文原文。全文如下:摘要我
阅读全文注:本文翻译自 FearsOff 的文章《Cloudflare Zero-day: Accessing Any Host Globally Or, when .well‑known went wel
阅读全文注:本文翻译自Cymulate的文章《CVE-2026-20965: Cymulate Research Labs Discovers Token Validation Flaw that Lead
阅读全文注:本文翻译自Wiz的文章《CodeBreach: Infiltrating the AWS Console Supply Chain and Hijacking AWS GitHub Reposi
阅读全文注:本文翻译自 GitHub Security Lab - Kevin Backhouse[1] 的文章《Community-powered security with AI: an open so
阅读全文注:本文翻译自 Sysdig 的文章《How threat actors are using self-hosted GitHub Actions runners as backdoors》[1],
阅读全文注:本文翻译自 Check Point 的文章《Unveiling VoidLink – A Stealthy, Cloud-Native Linux Malware Framework》[1],可
阅读全文注1:本文翻译自 Semperis - Eric Woodruff 的文章《nOAuth Abuse Alert: Full Account Takeover of Entra Cross-Tena
阅读全文注:本文翻译自 Semperis - Eric Woodruff 的文章《nOAuth Abuse Update: Potential Pivot into Microsoft 365》[1],可点
阅读全文注:本文翻译自Huntress的文章《The Great VM Escape: ESXi Exploitation in the Wild》[1],可点击文末“阅读原文”按钮查看英文原文。全文如下:
阅读全文注:本文翻译自 LaTerral Williams[1] 的文章《Beginner’s Guide to AWS IAM Hardening》[2],可点击文末“阅读原文”按钮查看英文原文。全文如下
阅读全文注:本文翻译自 LaTerral Williams[1] 的文章《🛡️ Building a Mini Cloud Security Posture Management (CSPM) Lab Us
阅读全文注:本文翻译自 LaTerral Williams[1] 的文章《🛡️ Building a CASB‑Like Threat Monitoring Lab in AWS (Beginner Fri
阅读全文注:本文翻译自 LaTerral Williams[1] 的文章《🛡️ AWS Config Drift Detection Lab - Beginner-Friendly Guide》[2],可点
阅读全文注:本文翻译自 LaTerral Williams[1] 的文章《🛡️ Building a Cloud Security Dashboard with AWS Athena + QuickSigh
阅读全文注:本文翻译自 LaTerral Williams[1] 的文章《🔒 Building a Secure AWS Environment with Terraform + AWS CloudShel
阅读全文注:本文翻译自Chris Farris[1]的文章《European Sovereign Cloud》[2],可点击文末“阅读原文”按钮查看英文原文。全文如下:一、引言2026年年初,AWS将启动其
阅读全文