研究者、リモートSpectre攻撃でCloudflare WorkerからJWTを窃取
eSecurity Planetのコンテンツおよび製品の推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで収益が発生する場合があります。詳細はこちら リモートSpectre攻撃によって、同一環境に配置されたCloudflare WorkerからJWTを抜き取ることに成功した事例が報告さ
eSecurity Planetのコンテンツおよび製品の推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで収益が発生する場合があります。詳細はこちら リモートSpectre攻撃によって、同一環境に配置されたCloudflare WorkerからJWTを抜き取ることに成功した事例が報告さ
執筆: Corné de Jong はじめに Mandiantのセキュリティ評価では、特定のビジネス要件を理由として、認証を欠いたまま公開されているサーバーレスアプリケーションが頻繁に確認されています。サーバーレスの展開では通常、サードパーティ製パッケージを組み込んだ独自開発コードが実行されるため、次のよう
HazyBeacon(CL-STA-1020)と名付けられた高度なクラウドネイティブ型マルウェアキャンペーンが、Amazon Web Services(AWS)のLambda Function URLを悪用して隠密なコマンド&コントロール(C2)チャネルを構築していることが明らかになりました。この手口は、攻撃者の戦術
HazyBeaconは、CL-STA-1020として識別されたクラウドネイティブ型のステルスマルウェアキャンペーンです。Amazon Web Services(AWS)のLambda関数URLを悪用してひそかなコマンド&コントロール(C2)チャネルを構築しており、攻撃者の手口が大きく進化していることを示しています。