YSK Blog

標籤 #CloudSecurity

共 7 篇文章

Telegram RSS
【資安警告】NIST 指出多雲環境有 23 項獨特安全挑戰!

【資安警告】NIST 指出多雲環境有 23 項獨特安全挑戰!

美國國家標準與技術研究院(NIST)最新發布《Multi-Cloud Architecture Challenges》報告(IR 8613 初稿),警告企業使用多個雲服務供應商時,會面臨 23 項獨特或被大幅放大嘅安全同合規風險。 報告指出,多雲環境最難處理嘅五大結構性問題包括: 身份與存取管理(IAM)不一致 遙測同...

【緊急】Metabase 爆出 CVSS 10.0 零日漏洞,已有真實攻擊!

【緊急】Metabase 爆出 CVSS 10.0 零日漏洞,已有真實攻擊!

業務智能平台 Metabase 披露嚴重 SQL 注入漏洞(無 CVE,CVSS 10),允許未認證攻擊者注入任意 SQL,取得管理員權限,進而竊取連接資料庫憑證同數據。漏洞已喺雲端實例被零日利用,影響 Framework 等客戶。 公司已發布補丁(0.58.24 等版本),呼籲自架用戶立即升級、撤銷 Session、...

Metabase 零日漏洞被積極利用!CVSS 10.0 未認證 SQLi 導致多間公司數據外洩

💥 Metabase 零日漏洞被積極利用!CVSS 10.0 未認證 SQLi 導致多間公司數據外洩

Metabase 確認其 Cloud 與自架版本(1.58 及以上)存在 CVSS 10.0 嚴重 SQL 注入零日漏洞,攻擊者無需認證即可獲取管理員權限,竊取連接資料庫憑證並讀取/匯出數據。Framework 等公司已通知客戶,姓名、電郵、電話、地址及登入 IP 被存取,但無付款或訂單資料。 漏洞於 8 月 3 日被...

混合雲資安再升級!AlgoSec Horizon 最新版本加入 AI 自動化政策管理!

☁️ 混合雲資安再升級!AlgoSec Horizon 最新版本加入 AI 自動化政策管理!

AlgoSec 近日發布 Horizon A33.30,針對混合與多雲環境大幅強化應用交付、政策自動化、風險分析與合規報告功能。新版本支援 Azure Firewall、Google Cloud 與 AWS Network Firewall 自動化,並加入自然語言查詢與 REST API,幫助資安團隊減少手動政策工作,…