每周云安全资讯-2022年第31周

VSole2022-07-31 17:18:52

对Kubernetes 的 AWS IAM Authenticator的身份验证利用

在这篇博文将介绍在 AWS IAM Authenticator 中检测到的三个漏洞,所有这些漏洞都是由同一代码行引起的

详细案例教会你如何在AWS中链接漏洞getshell和访问数据

本文为旧金山湾区的OWASP会上演讲,关于在AWS EC2实例中使用错误配置、公开允许的IAM策略和应用程序安全漏洞getshell

为什么云存储服务是网络钓鱼攻击的主要目标

威胁参与者正在寻找利用基于云的在线存储服务的方法,使用社会工程技术渗透组织并部署恶意软件

通过错误配置的 AWS Cognito 接管 AWS 帐户

Amazon Cognito 管理用户身份验证和授权 (RBAC)。用户池允许登录和注册功能。身份池(联合身份)允许经过身份验证和未经身份验证的用户使用临时凭证访问 AWS 资源。本文介绍了通过错误配置的 AWS Cognito 接管 AWS 帐户的方式

Google Cloud JupyterLab的XSS到任意命令执行

本文介绍了Google Cloud JupyterLab中的XSS到任意命令执行过程

攻击面管理:2022年为何成为主流?

2022年是攻击面管理技术重要的一年。攻击面管理解决方案可能成为大型企业的首要投资项目

无处不在的 AWS IAM 角色,无处不在的 IAM 风险

AWS 最近宣布了一项新的革命性身份和访问管理 (IAM) 功能 – IAM Roles Anywhere。此功能允许 AWS 账户之外的工作负载在您的 AWS 账户中担任角色并访问 AWS 资源。虽然此功能显着改进了对 AWS 资源的外部访问管理,但它也带来了安全挑战

Docker 那些事儿:如何安全地停止、删除容器?

本篇文章将会讲讲如何停止、删除容器和对容器进行资源限制

浅析云原生应用安全组织架构

云和DevOps在这种转型中发挥着巨大的作用,并彻底改变了我们开发和运营软件的方式。软件从未像今天这样容易创建,从未像今天这样频繁地更新,也从未创新过如此迅速地适应客户需求

Top 7 Kubernetes 安全错误

最危险的安全漏洞往往是最基本的,通过修复这些简单的错误开始改善您的 Kubernetes 安全状况

Kubernetes 安全:左移策略和简化管理

据云原生计算基金会的一项调查显示,69% 的企业已经在生产中使用 Kubernetes。这种日益流行的趋势仅意味着组织应该已经开始关注将 K8s 集成到其运营中的网络安全影响。然而,当威胁行为者将目光投向 K8s 时,仅仅了解基础知识是不够的。也是时候更上一层楼了

多云环境的威胁检测

从威胁检测的角度来看,缺乏对云内部和云之间以及进出本地基础设施的流量的可见性正在造成巨大的盲点

kubernetesaws
本作品采用《CC 协议》,转载必须注明作者和本文链接
时间线2022 年 5 月 25 日:向 AWS 安全部门报告了该漏洞。EKS 团队开始将更新版本部署到所有地区。AWS IAM Authenticator 是位于 Kubernetes 集群控制平面内的组件,可使用用户和角色等 AWS IAM 身份进行身份验证。该项目目前由 Amazon EKS Engineers 维护。
他们直接联系AWS API,进一步枚举帐户,进而收集信息和泄露数据。不幸的是,AWS集群角色错误配置,拥有过大的读取权限。本意是允许读取特定的S3存储桶,但权限允许角色读取帐户中的一切,这使攻击者得以进一步了解AWS帐户,包括Lambda。受影响的AWS帐户中有不同的Lambda函数,主要与帐户自动化有关。还有证据表明攻击者执行了盗取的软件。
一站跟进国内外最新云安全热点资讯~
最牛逼的集群监控系统,它始终位列第一!
在一个成千上万的服务和应用程序部署在多个基础设施中的世界,在高可用性环境中进行监控已成为每个开发过程的重要组成部分。每个 Prometheus pods 在专用PVC中保存最后几个小时,在规定的保留时间后,数据通过 Thanos sidecar 发送到S3桶。第一阶段在这里,我们关注如何在我们要监控的每个集群中部署和配置 Prometheus 以及 Thanos sidecar。
尽管主流的日志监控解决方案提供了日志聚合组件,但它们通常难以配置,也不提供对数据流的任何可见性。近来,企业用户对在运营工具中使用变更数据的日益重视,加剧了Komodor功能领域的竞争力度。Rookout支持Java、.NET、Python、Node.js和Ruby等多种语言。因为它面向真实生产环境运行,所以Rookout强调数据安全,并符合许多法规和认证,包括SOC2、GDPR和HIPAA。
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
亚马逊的云平台正在为其一些广泛使用的服务扩展安全功能;Amazon Elastic Block Store (EBS) 和 Amazon Elastic Kubernetes Service (EKS)。
随着Log4Shell漏洞威胁愈演愈烈,为了帮助用户应对该问题,AWS发布了三个热补丁解决方案以监测存在漏洞的Java应用程序和容器,并在运行中安装补丁。Log4Shell影响深远,不容小觑鉴于Log4Shell漏洞的危害迫在眉睫,多数用户已经大规模部署了热补丁,不经意间将容器环境置于危险之中。AWS为每个热补丁解决方案发布了一个修复方案。平台会检测热补丁程序包,并对运行漏洞版本的虚拟机发出警报。
跨节点Pod通信则是三层虚拟网络设备Tun,也就是flannel0。同理目的主机就会有UDP解包及转发至Pod服务。还有VXLAN模式支持DirectRouting配置,DirectRouting=true是支持在相同子网情况下数据包直接通过路由转发,与HOST-GW模式相同。但是HOST-GW模式只支持宿主机之间二层连接,要求集群中所以节点必须处于同一个网络中
VSole
网络安全专家