YSK Blog

標籤 #雲端安全

共 102 篇文章

Telegram RSS
【嚴重資安漏洞】研究發現超過 9,000 個洩露 AWS 金鑰仍然有效!包括數百個擁有完整管理員權限

【嚴重資安漏洞】研究發現超過 9,000 個洩露 AWS 金鑰仍然有效!包括數百個擁有完整管理員權限

資安公司 Truffle Security 最新調查發現,過去幾年公開洩露嘅 AWS 存取金鑰中,仍有超過 9,300 個可以成功認證,當中包括 768 個與企業相關、擁有完整管理員權限(AdministratorAccess 或 root)嘅金鑰。 研究團隊掃描了超過 43 萬個公開發現(包括 Git 歷史、Hugg...

嚴重警告!研究人員發現數千個外洩的 AWS 金鑰仍處於活躍狀態

🚨 嚴重警告!研究人員發現數千個外洩的 AWS 金鑰仍處於活躍狀態

資安公司 Truffle Security 最新調查發現,超過 9,000 對公開可存取且仍活躍的 AWS 存取金鑰對在網上洩露。這些金鑰可能導致雲端帳戶被未授權存取、資料外洩或資源被惡意使用。 洩露來源包括公開程式碼庫、配置檔案及各種線上平台。研究人員呼籲企業立即掃描並輪換金鑰,啟用最小權限原則及多因素認證。雲端安全...

AI發現AI製造的漏洞!Wiz Red Agent攻破Snowflake GitHub Actions

⚠️ AI發現AI製造的漏洞!Wiz Red Agent攻破Snowflake GitHub Actions

雲端安全公司Wiz的AI紅隊代理(Red Agent)自主發現並利用Snowflake公開倉庫中的GitHub Actions注入漏洞,成功進入其內部Jira系統。 漏洞由之前的PR引入(涉及Copilot相關提交),允許透過特製GitHub Issue標題執行任意命令。Snowflake當日即修復並輪換憑證。 這凸顯...

歐盟網絡安全再加碼!ETSI 提出 17 項新標準支援《網絡彈性法案》

🛡️ 歐盟網絡安全再加碼!ETSI 提出 17 項新標準支援《網絡彈性法案》

歐洲電信標準協會(ETSI)於 8 月 17 日提出 17 項新網絡安全標準,專門支援歐盟《網絡彈性法案》(Cyber Resilience Act)。這些標準涵蓋產品全生命周期安全要求,包括設計、開發、更新與漏洞處理。 法案要求所有連網產品必須符合基本安全水平,製造商需承擔更多責任。ETSI 的提案將為企業提供清晰...

SAP Commerce Cloud 嚴重漏洞 CVE-2026-58231 已被積極利用!

⚠️ SAP Commerce Cloud 嚴重漏洞 CVE-2026-58231 已被積極利用!

SAP 於 8 月修補日發布的 CVE-2026-58231(CVSS 10.0)為未授權遠端程式碼執行漏洞,影響 SAP Commerce Cloud。攻擊者可濫用預設認證客戶端,在無驗證情況下執行任意程式碼。 威脅情報顯示,修補發布僅三天後即有利用嘗試出現在蜜罐系統。企業應立即套用官方修補並檢查系統。 YSK Li...

Fortinet 緊急修補多款產品身份驗證漏洞!管理員請即更新

🔒 Fortinet 緊急修補多款產品身份驗證漏洞!管理員請即更新

Fortinet 昨日發布安全更新,修復 FortiWeb、FortiManager 與 FortiClient 等多個產品的身份驗證相關漏洞,呼籲管理員盡快打補丁。 漏洞重點: 可能允許攻擊者以隨機用戶名/密碼登入 或冒充任何 FortiGate 設備 影響企業級防火牆、Web 應用防火牆與管理平台 已確認部分漏洞可...

🇺🇸 白宮授權私人公司「反擊」海外犯罪網絡!網路戰新篇章

🇺🇸 白宮授權私人公司「反擊」海外犯罪網絡!網路戰新篇章

美國總統特朗普簽署國家安全總統備忘錄,指示國家協調中心(NCC)建立計劃,允許經過審核的美國私人公司對外國跨國犯罪組織進行網路監控與攻擊行動。 關鍵細節: 需通過司法部與國土安全部聯合監督 公司須提供 100 萬美元保證金 嚴格法律合規要求,禁止特定高風險結果 目標針對外國犯罪團體,而非國家行為者 這標誌著美國正式將「...

共 102 篇 · 第 12 / 13 頁