全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    K8s RCE 0-day漏洞剖析:仅需nodes/proxy GET权限即可接管集群

    作者:云原生安全指北发布日期:2026-01-27 09:20:53

    注:本文翻译自GRAHAM HELTON[1]的文章《Kubernetes Remote Code Execution Via Nodes/Proxy GET Permission》[2],可点击文

    阅读全文
  • 文章封面

    Pwn2Own:VMware Workstation虚拟机逃逸技术剖析

    作者:云原生安全指北发布日期:2026-01-26 08:35:00

    注:本文翻译自 Synacktiv 的文章《On the clock: Escaping VMware Workstation at Pwn2Own Berlin 2025》[1],可点击文末“阅读

    阅读全文
  • 文章封面

    由静到动:云孪生如何升级云检测与响应体系

    作者:云原生安全指北发布日期:2026-01-23 08:35:00

    注:本文翻译自 Software Analyst Cyber Research - Aqsa Taylor[1] 的文章《Case Study: Closing the State Gap in C

    阅读全文
  • 文章封面

    Azure私有端点DoS风险:DNS配置不当引发的服务中断

    作者:云原生安全指北发布日期:2026-01-22 08:35:00

    注:本文翻译自 Unit42 的文章《DNS OverDoS: Are Private Endpoints Too Private?》[1],可点击文末“阅读原文”按钮查看英文原文。全文如下:摘要我

    阅读全文
  • 文章封面

    可访问全球任意主机:Cloudflare WAF 0-day漏洞剖析

    作者:云原生安全指北发布日期:2026-01-21 08:35:00

    注:本文翻译自 FearsOff 的文章《Cloudflare Zero-day: Accessing Any Host Globally Or, when .well‑known went wel

    阅读全文
  • 文章封面

    Azure RCE漏洞剖析:单一VM沦陷可致整个租户失守

    作者:云原生安全指北发布日期:2026-01-20 09:05:53

    注:本文翻译自Cymulate的文章《CVE-2026-20965: Cymulate Research Labs Discovers Token Validation Flaw that Lead

    阅读全文
  • 文章封面

    接管AWS核心代码库:供应链劫持漏洞CodeBreach剖析

    作者:云原生安全指北发布日期:2026-01-19 08:35:00

    注:本文翻译自Wiz的文章《CodeBreach: Infiltrating the AWS Console Supply Chain and Hijacking AWS GitHub Reposi

    阅读全文
  • 文章封面

    基于Github任务流的开源AI代码审计框架

    作者:云原生安全指北发布日期:2026-01-16 08:35:00

    注:本文翻译自 GitHub Security Lab - Kevin Backhouse[1] 的文章《Community-powered security with AI: an open so

    阅读全文
  • 文章封面

    从Shai-Hulud蠕虫看自托管GitHub Actions runner的后门风险

    作者:云原生安全指北发布日期:2026-01-15 08:35:00

    注:本文翻译自 Sysdig 的文章《How threat actors are using self-hosted GitHub Actions runners as backdoors》[1],

    阅读全文
  • 文章封面

    VoidLink:隐秘的云原生Linux恶意软件框架剖析

    作者:云原生安全指北发布日期:2026-01-14 08:35:00

    注:本文翻译自 Check Point 的文章《Unveiling VoidLink – A Stealthy, Cloud-Native Linux Malware Framework》[1],可

    阅读全文
  • 文章封面

    nOAuth攻击剖析:Entra跨租户SaaS应用面临账户完全劫持风险

    作者:云原生安全指北发布日期:2026-01-12 09:11:42

    注1:本文翻译自 Semperis - Eric Woodruff 的文章《nOAuth Abuse Alert: Full Account Takeover of Entra Cross-Tena

    阅读全文
  • 文章封面

    nOAuth风险追踪:漏洞或致Microsoft 365沦陷

    作者:云原生安全指北发布日期:2026-01-12 09:11:42

    注:本文翻译自 Semperis - Eric Woodruff 的文章《nOAuth Abuse Update: Potential Pivot into Microsoft 365》[1],可点

    阅读全文
  • 文章封面

    在野ESXi虚拟机逃逸攻击深度解析

    作者:云原生安全指北发布日期:2026-01-09 08:38:36

    注:本文翻译自Huntress的文章《The Great VM Escape: ESXi Exploitation in the Wild》[1],可点击文末“阅读原文”按钮查看英文原文。全文如下:

    阅读全文
  • 文章封面

    面向JD学习AWS云安全1:IAM加固

    作者:云原生安全指北发布日期:2026-01-07 08:35:00

    注:本文翻译自 LaTerral Williams[1] 的文章《Beginner’s Guide to AWS IAM Hardening》[2],可点击文末“阅读原文”按钮查看英文原文。全文如下

    阅读全文
  • 文章封面

    面向JD学习AWS云安全2:迷你CSPM搭建

    作者:云原生安全指北发布日期:2026-01-07 08:35:00

    注:本文翻译自 LaTerral Williams[1] 的文章《🛡️ Building a Mini Cloud Security Posture Management (CSPM) Lab Us

    阅读全文
  • 文章封面

    面向JD学习AWS云安全3:基于GuardDuty的轻量级CASB监控

    作者:云原生安全指北发布日期:2026-01-07 08:35:00

    注:本文翻译自 LaTerral Williams[1] 的文章《🛡️ Building a CASB‑Like Threat Monitoring Lab in AWS (Beginner Fri

    阅读全文
  • 文章封面

    面向JD学习AWS云安全4:配置漂移检测

    作者:云原生安全指北发布日期:2026-01-07 08:35:00

    注:本文翻译自 LaTerral Williams[1] 的文章《🛡️ AWS Config Drift Detection Lab - Beginner-Friendly Guide》[2],可点

    阅读全文
  • 文章封面

    面向JD学习AWS云安全5:仪表盘搭建

    作者:云原生安全指北发布日期:2026-01-07 08:35:00

    注:本文翻译自 LaTerral Williams[1] 的文章《🛡️ Building a Cloud Security Dashboard with AWS Athena + QuickSigh

    阅读全文
  • 文章封面

    面向JD学习AWS云安全6:基于IaC的安全基线构建

    作者:云原生安全指北发布日期:2026-01-07 08:35:00

    注:本文翻译自 LaTerral Williams[1] 的文章《🔒 Building a Secure AWS Environment with Terraform + AWS CloudShel

    阅读全文
  • 文章封面

    解析AWS欧洲主权云:安全、主权与地缘博弈

    作者:云原生安全指北发布日期:2026-01-04 08:35:00

    注:本文翻译自Chris Farris[1]的文章《European Sovereign Cloud》[2],可点击文末“阅读原文”按钮查看英文原文。全文如下:一、引言2026年年初,AWS将启动其

    阅读全文
上一页