Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >每周云安全资讯-2023年第37周

每周云安全资讯-2023年第37周

作者头像
云鼎实验室
发布于 2023-09-11 03:26:09
发布于 2023-09-11 03:26:09
2760
举报

1

一个未公开的容器逃逸方式

本文介绍了最近发现的一个尚未公开的容器逃逸方法,当一个容器共享宿主机 PID namespace、且以 uid 为 0 运行(没有启用 user namespace、没有添加任何额外的 capabilities)时,可以利用某些进程的 `/proc/[pid]/root` 符号链接实现容器逃逸。

https://cloudsec.tencent.com/article/22aafV

2

掌控你的角色!探索 Kubernetes RBAC

在本文中,将介绍什么是Kubernetes RBAC,为什么应该使用它,以及如何在您的集群中配置它。

https://cloudsec.tencent.com/article/2Qzeql

3

Kubernetes集群的安全性测试

本文探讨了Kubernetes集群安全性测试的重要方面,强调了在当前情景下其重要性。探讨不同的安全性测试方法,包括静态分析安全性测试(SAST)、动态应用程序安全性测试(DAST)、容器镜像扫描、Kubernetes配置审计和网络策略测试。

https://cloudsec.tencent.com/article/4mcP6u

4

VMConnect 供应链攻击一直保持活跃

供应链攻击是一种常用的网络攻击策略,主要是由于在软件的供应链中存在了漏洞。本文介绍了ReversingLabs 研究团队近期发现的一个代号为 "VMConnect "的恶意供应链行动。

https://cloudsec.tencent.com/article/3hdji6

5

对于 Linux 内核来说,什么样的漏洞是”好“漏洞

从攻击者的角度来看,一个好的漏洞是一个高度可利用的漏洞,并且会影响攻击者真正关心的许多平台。但从防御者的角度来看,很难确定攻击者关心哪些平台。本文探讨Linux内核漏洞的攻防角度的价值。

https://cloudsec.tencent.com/article/1SNmOu

6

MinIO高性能对象存储系统存在远程代码执行漏洞

MinIO 是一款非常热门的开源对象存储服务器,能够完美兼容亚马逊的S3 协议, 对K8s 也能够进行非常友好的支持,攻击者利用 MinIO 中的高严重性安全漏洞进行武器化,以在受影响的服务器上实现未经授权的代码执行。

https://cloudsec.tencent.com/article/2aEHA2

7

VMWare Aria Operations For Networks 静态 SSH 密钥 RCE漏洞

VMware Aria Operations for Networks由于缺乏唯一加密密钥生成机制,而导致静态 SSH 密钥身份验证被绕过从而造成远程代码执行漏洞。

https://cloudsec.tencent.com/article/3n6YrM

8

Splunk Enterprise 多个漏洞可导任意代码执行

Splunk Enterprise 存在多个漏洞,可能导致跨站点脚本 (XSS)、拒绝服务 (DoS)、远程代码执行、权限提升和路径遍历。

https://cloudsec.tencent.com/article/19bri8

9

K8s 多集群实践思考和探索

本文主要讲述了一些对于K8s多集群管理的思考,包括为什么需要多集群、多集群的优势以及现有的一些基于Kubernetes衍生出的多集群管理架构实践。

https://cloudsec.tencent.com/article/12Uyak

10

为什么云原生环境下需要零信任安全

由于云原生环境动态、无固定安全边界等特性,传统安全策略无法有效解决云原生环境下的诸多安全问题。零信任安全模型的核心原则是身份验证和授权,可以更加地动态、精细、有效地解决一些传统安全策略无法解决的问题。

https://cloudsec.tencent.com/article/3wn5a2

11

云存储安全:威胁矩阵中的新增内容

Microsoft宣布发布第二版存储服务威胁矩阵,有助于识别和分析云存储服务中存储的数据的潜在安全威胁。

https://cloudsec.tencent.com/article/jgOml

12

微软披露外国黑客窃取其签名密钥内幕

微软的签名密钥泄露为云安全乃至“纵深防御”敲响了警钟,黑客在获取微软签名密钥的过程中,微软纵深防御的每一层似乎都出现了(不应该出现的)错误。

https://cloudsec.tencent.com/article/2EwDVe

点击阅读原文或访问

https://cloudsec.tencent.com/info/list.html

查看历史云安全资讯

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-09-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 云鼎实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
每周云安全资讯-2023年第28周
Legit Security 研究团队在 Azure Pipelines (CVE-2023-21553) 中发现了一个漏洞,该漏洞允许攻击者在管道工作流上下文中执行恶意代码,从而使攻击者能够获取敏感机密、在组织中横向移动,并且发起供应链攻击。
云鼎实验室
2023/08/03
2540
每周云安全资讯-2023年第28周
每周云安全资讯-2023年第31周
本文介绍了一种云存储的渗透测试思路:在渗透测试中发现一个OSS,而且默认无法进行读取数据(即桶ACL为"私有"),但是通过查询ACL发现桶ACL可写,那么此时可以通过写ACL来更新桶ACL并获取到对象数据信息。
云鼎实验室
2023/08/03
3370
每周云安全资讯-2023年第31周
每周云安全资讯-2023年第48周
研究人员在Blackhat欧洲会议上发言:Kubernetes 被入侵通常会导致攻击者创建加密货币挖矿容器,但实际结果可能会更糟糕。例如,rootkit 成功入侵 Kubernetes 集群可能会让攻击者在系统上隐藏恶意容器。
云鼎实验室
2023/11/27
2490
每周云安全资讯-2023年第48周
每周云安全资讯-2023年第15周
1 云资源层安全能力解析 本文重点解析了云计算管理平台的安全能力。总体而言,安全能力应当适应云资源管理平台的功能与安全需求。 https://cloudsec.tencent.com/article/1FQSf6 2 黑客正在快速学习如何破坏云系统 在过往的经验中,黑客入侵组织的云系统要困难得多。但最近的研究和事件强调了攻击者适应新技术的速度变得十分迅速。 https://cloudsec.tencent.com/article/2SIxIJ 3 cloud hen house中的 AlienFox 恶意软
云鼎实验室
2023/04/10
3310
每周云安全资讯-2023年第15周
每周云安全资讯-2023年第53周
K8s集群往往会因为组件的不安全配置存在未授权访问的情况,如果攻击者能够进行未授权访问,可能导致集群节点遭受入侵。
云鼎实验室
2024/01/01
2240
每周云安全资讯-2023年第53周
每周云安全资讯-2023年第39周
VMware vRealize Log Insight 未经身份验证的远程代码执行漏洞
云鼎实验室
2023/09/25
2760
每周云安全资讯-2023年第39周
每周云安全资讯-2023年第43周
网络安全公司 Checkmarx 发现了新一波利用流行通信和电子商务平台中的漏洞进行的供应链攻击。目标平台包括 Telegram、阿里云和 AWS。
云鼎实验室
2023/10/24
2860
每周云安全资讯-2023年第43周
每周云安全资讯-2023年第36周
Kinsing 威胁组织在不到两个月的时间内发起了 1,000 多次网络攻击,利用内部企业消息应用程序中的安全漏洞上传恶意软件和加密货币挖矿程序。
云鼎实验室
2023/09/04
2730
每周云安全资讯-2023年第36周
每周云安全资讯-2023年第32周
AWS Systems Manager 代理工具可用作远程监控受感染的 SSM 代理,这是管理员用来管理其实例的合法工具,攻击者可以利用它来执行持久性的恶意活动。
云鼎实验室
2023/08/11
2210
每周云安全资讯-2023年第32周
每周云安全资讯-2023年第42周
KubeHound是一个用于可视化的 Kubernetes 攻击路径的工具包,此项目的目标是将Kubernetes安全思维模型从基于列表的思维转变为基于图的思维。
云鼎实验室
2023/10/20
3110
每周云安全资讯-2023年第42周
每周云安全资讯-2023年第29周
RokRAT作为Group123组织一直维护使用的木马,其整个执行过程都是与云服务进行通信,极大地减少了被发现的风险。
云鼎实验室
2023/08/03
3020
每周云安全资讯-2023年第29周
每周云安全资讯-2023年第23周
IBM近期披露了PowerVM在Power9和Power10系统中的一个安全漏洞。该漏洞可能允许具有特权用户访问的逻辑分区在未被检测到的情况下违反分区之间的隔离,从而导致数据泄露或在同一物理服务器上的其他分区中执行任意代码。
云鼎实验室
2023/08/03
2080
每周云安全资讯-2023年第23周
每周云安全资讯-2023年第30周
网络安全公司 SentinelOne 最近的一份报告揭示了网络威胁领域的一个令人担忧的趋势:针对 Amazon Web Services (AWS)、Microsoft Azure 和 Google Cloud Platform (GCP) 的云凭证窃取活动不断扩大。
云鼎实验室
2023/08/03
3110
每周云安全资讯-2023年第30周
每周云安全资讯-2023年第51周
本文分析泄露到Github上的GCP密钥比其他密钥类型多的原因,这可能与加密货币挖矿攻击的兴起有关。
云鼎实验室
2023/12/18
1820
每周云安全资讯-2023年第51周
每周云安全资讯-2024年第1周
https://cloudsec.tencent.com/article/25qitz
云鼎实验室
2024/01/08
2600
每周云安全资讯-2024年第1周
每周云安全资讯-2023年第13周
1 4 个云 API 安全最佳实践 传统的API安全最佳实践已得到充分验证,但安全和工程团队应额外关注特定于云的API安全注意事项。 https://cloudsec.tencent.com/article/4GvcGa 2 云化趋势下的微隔离能力解析 微服务时代的到来让云计算数据中心网络变得更加复杂,云环境下利用防火墙做细粒度访问控制,从部署难度到部署成本上都极具挑战。这个时候,微隔离的可细粒度到容器级的轻量化架构,可以随需构建随需部署的访问控制能力就变得弥足珍贵。 https://cloudsec.te
云鼎实验室
2023/04/01
3100
每周云安全资讯-2023年第13周
每周云安全资讯-2023年第35周
Microsoft PowerShell Gallery 代码存储库上的软件包命名策略过于宽松,这将为大规模供应链攻击奠定基础。
云鼎实验室
2023/08/28
3160
每周云安全资讯-2023年第35周
每周云安全资讯-2023年第34周
根据Trellix高级研究中心的最新发现:CyberPower的数据中心基础设施管理(DCIM)平台存在4个漏洞,Dataprobe的iBoot电源分配单元(PDU)中存在5个漏洞。这些漏洞有可能削弱云服务的安全性。
云鼎实验室
2023/08/21
2250
每周云安全资讯-2023年第34周
每周云安全资讯-2023年第9周
1 实战 | 云原生渗透实战:综合场景 本文中将为读者展示一个云原生环境下较为完整的靶机渗透实验,帮助大家更好地感知云原生环境下的渗透实战,以及这种渗透过程与传统主机环境、经典云计算环境下渗透过程之间的异同。 https://cloudsec.tencent.com/article/1LUTwE 2 Azure B2C – 加密滥用和帐户泄露 Microsoft 的 Azure Active Directory B2C 服务包含一个加密缺陷,允许攻击者使用任何用户帐户的内容制作 OAuth 刷新令牌。攻击者
云鼎实验室
2023/02/27
5380
每周云安全资讯-2023年第9周
每周云安全资讯-2023年第14周
1 Microsoft修补Azure云服务中的“危险”RCE漏洞 微软修补了云托管基础设施 Azure Service Fabric 组件中的一个“危险”的缺陷。如果被利用,将允许未经身份验证的攻击者在平台托管的容器中执行恶意代码。 https://cloudsec.tencent.com/article/1kYUYT 2 K8S攻击案例:内存泄漏导致集群接管 本案例通过heapdump泄露分析内存,发现了SA Token、API Server地址,并从API Server接口中获得了ConfigMaps凭
云鼎实验室
2023/04/06
3530
每周云安全资讯-2023年第14周
相关推荐
每周云安全资讯-2023年第28周
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档