タグ: サーバーレス

esecurityplanet.com

研究者、リモートSpectre攻撃でCloudflare WorkerからJWTを窃取

eSecurity Planetのコンテンツおよび製品の推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで収益が発生する場合があります。詳細はこちら リモートSpectre攻撃によって、同一環境に配置されたCloudflare WorkerからJWTを抜き取ることに成功した事例が報告さ

google-threat-intel

公開クラウドファンクションのリスクと堅牢化の方法

執筆: Corné de Jong はじめに  Mandiantのセキュリティ評価では、特定のビジネス要件を理由として、認証を欠いたまま公開されているサーバーレスアプリケーションが頻繁に確認されています。サーバーレスの展開では通常、サードパーティ製パッケージを組み込んだ独自開発コードが実行されるため、次のよう