AWSに重大な欠陥、攻撃者がポートフォワーディング制限を回避しIAM認証情報を窃取可能に
AWS Systems Manager(SSM)Agentに存在する重大な脆弱性により、認証済みの攻撃者がSession Managerのポートフォワーディング制限を回避し、リンクローカルサービスへアクセスしてAmazon EC2インスタンスに割り当てられた一時的なIAM認証情報を窃取できる可能性があります。 CVE
AWS Systems Manager(SSM)Agentに存在する重大な脆弱性により、認証済みの攻撃者がSession Managerのポートフォワーディング制限を回避し、リンクローカルサービスへアクセスしてAmazon EC2インスタンスに割り当てられた一時的なIAM認証情報を窃取できる可能性があります。 CVE
HazyBeaconは、CL-STA-1020として識別されたクラウドネイティブ型のステルスマルウェアキャンペーンです。Amazon Web Services(AWS)のLambda関数URLを悪用してひそかなコマンド&コントロール(C2)チャネルを構築しており、攻撃者の手口が大きく進化していることを示しています。
LangChainの開発チームは、@langchain/communityパッケ...