Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >每周云安全资讯-2023年第51周

每周云安全资讯-2023年第51周

作者头像
云鼎实验室
发布于 2023-12-18 03:36:13
发布于 2023-12-18 03:36:13
1810
举报

1

为什么一个GitHub Repo泄露了 5000 个实时 GCP 密钥

本文分析泄露到Github上的GCP密钥比其他密钥类型多的原因,这可能与加密货币挖矿攻击的兴起有关。

https://cloudsec.tencent.com/article/3r9uS8

2

短期AWS访问令牌允许攻击者停留更长时间

攻击者通常利用网络钓鱼、恶意软件或在公共代码存储库中查找的方式,获得受损用户访问令牌来访问云资产,而短期AWS访问令牌将允许攻击者停留更久的时间。

https://cloudsec.tencent.com/article/1b4Yyj

3

在 CNAPP 中结合无代理和基于代理的云安全

使用云原生应用程序保护平台将无代理和基于代理这两种方法结合起来,可以帮助组织利用更丰富的自动化和优先级功能来实现整体网络安全

https://cloudsec.tencent.com/article/1bOokn

4

如何使用LooneyPwner检测Linux系统是否存在Looney Tunables漏洞

LooneyPwner是一款针对Linux Looney Tunables漏洞的安全测试工具,该漏洞CVE编号为CVE-2023-4911,可以帮助广大研究人员针对各种Linux发行版中的Looney Tunables glibc漏洞执行安全检测,以判断目标Linux系统的安全态势。

https://cloudsec.tencent.com/article/217A5B

5

2024年十大新兴网络安全威胁

本文梳理分析了2024年的十大新兴安全威胁和风险趋势,包括云集中风险、影子AI等。

https://cloudsec.tencent.com/article/Dcr3B

6

攻击者瞄准 Microsoft 帐户来武器化 OAuth 应用程序

在入侵 Azure 和 Outlook 用户帐户后,攻击者创建具有高权限的恶意应用程序来进行加密货币挖掘、网络钓鱼和密码喷洒。

https://cloudsec.tencent.com/article/3wmKPj

7

Web3安全:Ledgerhq/connect-kit供应链攻击预警

Numen安全团队发现Ledger的ledgerhq/connect-kit模块被植入恶意钓鱼代码,大量的 dapp集成了该功能,影响范围极广。

https://cloudsec.tencent.com/article/hVmOB

8

GPTs攻击面研究与分析

本文将对GPTs的特性及其相应的攻击面进一步分析,探索更多关于LLMs安全风险的理解与思考。

https://cloudsec.tencent.com/article/180NEC

9

深度观察:云安全市场为何如此独特?

云计算似乎已经形成了一个更加紧密的领域(云安全),而不是在前面加上“云”字的细分市场(云DLP、云入侵检测系统、云安全信息和事件管理、云漏洞评估等,本文将探讨云安全与其他类别发展不同的因素。

https://cloudsec.tencent.com/article/2Vpkhk

10

一款用于渗透中检测网站CDN/WAF/云的工具

本文介绍一款国外人员编写的用于在渗透中检测网站是否部署CDN/WAF/云的工具。

https://cloudsec.tencent.com/article/3WChaH

11

研究人员发布一种新型攻击技术,可提取 ChatGPT 训练数据

来自多所大学和谷歌的研究人员团队展示了一种针对 ChetGPT 的攻击技术,使他们能够提取几兆的 ChatGPT 训练数据。

https://cloudsec.tencent.com/article/3yaeyf

12

Kubernetes v1.29 新特性一览

Kubernetes v1.29 是 2023 年的第三个大版本更新,也是今年的最后一个大版本,包含了 49 项主要的更新。

https://cloudsec.tencent.com/article/1Uc2J0

点击阅读原文或访问

https://cloudsec.tencent.com/info/list.html

查看历史云安全资讯

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-12-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 云鼎实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
每周云安全资讯-2023年第35周
Microsoft PowerShell Gallery 代码存储库上的软件包命名策略过于宽松,这将为大规模供应链攻击奠定基础。
云鼎实验室
2023/08/28
3150
每周云安全资讯-2023年第35周
每周云安全资讯-2023年第15周
1 云资源层安全能力解析 本文重点解析了云计算管理平台的安全能力。总体而言,安全能力应当适应云资源管理平台的功能与安全需求。 https://cloudsec.tencent.com/article/1FQSf6 2 黑客正在快速学习如何破坏云系统 在过往的经验中,黑客入侵组织的云系统要困难得多。但最近的研究和事件强调了攻击者适应新技术的速度变得十分迅速。 https://cloudsec.tencent.com/article/2SIxIJ 3 cloud hen house中的 AlienFox 恶意软
云鼎实验室
2023/04/10
3310
每周云安全资讯-2023年第15周
每周云安全资讯-2023年第30周
网络安全公司 SentinelOne 最近的一份报告揭示了网络威胁领域的一个令人担忧的趋势:针对 Amazon Web Services (AWS)、Microsoft Azure 和 Google Cloud Platform (GCP) 的云凭证窃取活动不断扩大。
云鼎实验室
2023/08/03
3090
每周云安全资讯-2023年第30周
每周云安全资讯-2022年第48周
1 多租户AWS漏洞暴露账户资源 Amazon Web Services (AWS) 中存在一个多租户漏洞,可导致攻击者滥用 AWS AppSync 获得对组织机构账户中的资源。 https://mp.weixin.qq.com/s/oYDaHrSqem_jcEH4cTPPzA 2 大规模Earth Preta 钓鱼攻击分析 趋势科技的研究人员最近发现Earth Preta滥用虚假谷歌账户,通过鱼叉式网络钓鱼电子邮件传播恶意软件。 https://mp.weixin.qq.com/s/MfDnEFPIN7R
云鼎实验室
2022/11/28
6080
每周云安全资讯-2022年第48周
每周云安全资讯-2023年第48周
研究人员在Blackhat欧洲会议上发言:Kubernetes 被入侵通常会导致攻击者创建加密货币挖矿容器,但实际结果可能会更糟糕。例如,rootkit 成功入侵 Kubernetes 集群可能会让攻击者在系统上隐藏恶意容器。
云鼎实验室
2023/11/27
2490
每周云安全资讯-2023年第48周
每周云安全资讯-2023年第31周
本文介绍了一种云存储的渗透测试思路:在渗透测试中发现一个OSS,而且默认无法进行读取数据(即桶ACL为"私有"),但是通过查询ACL发现桶ACL可写,那么此时可以通过写ACL来更新桶ACL并获取到对象数据信息。
云鼎实验室
2023/08/03
3360
每周云安全资讯-2023年第31周
每周云安全资讯-2023年第22周
1 CVE-2023-20869/20870: 在 Pwn2Own Vancouver 上利用 VMware Workstation 本文介绍了在 VMware 中利用未初始化的变量错误和缓冲区溢出漏洞进行虚拟机逃逸的技术。 https://cloudsec.tencent.com/article/4iCdCR 2 因恶意用户和恶意包过多,PyPI 暂停新用户注册和项目创建 Python包的官方第三方注册表 PyPI宣布,在颁发新通知之前,暂停新用户注册和新项目上传。这一意外措施是由 PyPI 疲于应对大量
云鼎实验室
2023/05/31
2290
每周云安全资讯-2023年第22周
每周云安全资讯-2022年第52周
1 弹性 IP 劫持 — AWS 中的一种新攻击向量 Mitiga 威胁研究人员发现了一种全新的潜在攻击向量,利用AWS 中引入的新功能,允许将 IP 地址转移到其他组织中。 https://www.mitiga.io/blog/elastic-ip-hijacking-a-new-attack-vector-in-aws 2 盘点2022年十大云安全事件 在过去的12个月里,80%以上的组织都遭遇过与云相关的安全事件。本文总结了2022年十起最大的云安全事件。 https://mp.weixin.qq.c
云鼎实验室
2022/12/26
4590
每周云安全资讯-2022年第52周
每周云安全资讯-2023年第20周
1 这个最新的AlienFox工具箱窃取了18个云服务的凭证 据Sentinel实验室的参与分析AlienFox的研究人员称,该工具可以针对流行服务中常见的在线托管框架进行攻击。分析师们还发现了三个版本的AlienFox,这表明该工具包的作者正在积极开发和改进这个恶意工具。 https://cloudsec.tencent.com/article/1q0UfC 2 微软Azure API管理服务平台披露三大漏洞,现已修复! 近日,微软Azure API管理服务平台披露了三个新的安全漏洞,恶意行为者可以通过这
云鼎实验室
2023/05/15
3210
每周云安全资讯-2023年第20周
每周云安全资讯-2024年第1周
https://cloudsec.tencent.com/article/25qitz
云鼎实验室
2024/01/08
2580
每周云安全资讯-2024年第1周
每周云安全资讯-2023年第47周
SafeBreach 实验室开发了第一个基于微软 Azure 的加密货币挖矿程序,该程序能够在未被检测到的情况下在云端进行挖矿工作。
云鼎实验室
2023/11/20
2630
每周云安全资讯-2023年第47周
每周云安全资讯-2023年第40周
Praetorian的内部研究重点是使用图论来查找现有 Kubernetes RBAC 部署中的安全弱点,并最终引导开发 Konstellation。
云鼎实验室
2023/10/02
4440
每周云安全资讯-2023年第40周
每周云安全资讯-2023年第14周
1 Microsoft修补Azure云服务中的“危险”RCE漏洞 微软修补了云托管基础设施 Azure Service Fabric 组件中的一个“危险”的缺陷。如果被利用,将允许未经身份验证的攻击者在平台托管的容器中执行恶意代码。 https://cloudsec.tencent.com/article/1kYUYT 2 K8S攻击案例:内存泄漏导致集群接管 本案例通过heapdump泄露分析内存,发现了SA Token、API Server地址,并从API Server接口中获得了ConfigMaps凭
云鼎实验室
2023/04/06
3510
每周云安全资讯-2023年第14周
每周云安全资讯-2023年第34周
根据Trellix高级研究中心的最新发现:CyberPower的数据中心基础设施管理(DCIM)平台存在4个漏洞,Dataprobe的iBoot电源分配单元(PDU)中存在5个漏洞。这些漏洞有可能削弱云服务的安全性。
云鼎实验室
2023/08/21
2250
每周云安全资讯-2023年第34周
每周云安全资讯-2023年第1周
1 Bhyve 逃逸技术介绍 Bhyve 是 FreeBSD 的管理程序,本文介绍如何将适配器模拟器中的OOB 写入漏洞转化为代码执行,从而进行逃逸。 https://www.synacktiv.com/publications/escaping-from-bhyve.html 2 2022 年全球数据泄露事件 TOP 100 数据泄漏渗透到社会各领域,通过盘点 2022 年全球披露的数据泄露事件,发现政府机构、关键基础设施、跨国集团、金融业、全球性公益团体、国防机构、航空业、农业、工业、教育机构,医疗等行
云鼎实验室
2023/01/09
5280
每周云安全资讯-2023年第1周
每周云安全资讯-2023年第21周
1 新的Linux 内核漏洞为攻击者提供了 root 权限 本文介绍了一个新的Linux NetFilter 内核漏洞,该漏洞允许无特权的本地用户将特权提升到root级别。 https://cloudsec.tencent.com/article/3HpkG6 2 严重的 RCE 漏洞导致数以千计的工业物联网设备遭受网络攻击 研究人员发现,即使平台没有主动配置云管理,三个工业蜂窝路由器供应商的云管理平台中的漏洞也会使网络面临远程代码执行的风险。 https://cloudsec.tencent.com/ar
云鼎实验室
2023/05/22
3480
每周云安全资讯-2023年第21周
每周云安全资讯-2023年第9周
1 实战 | 云原生渗透实战:综合场景 本文中将为读者展示一个云原生环境下较为完整的靶机渗透实验,帮助大家更好地感知云原生环境下的渗透实战,以及这种渗透过程与传统主机环境、经典云计算环境下渗透过程之间的异同。 https://cloudsec.tencent.com/article/1LUTwE 2 Azure B2C – 加密滥用和帐户泄露 Microsoft 的 Azure Active Directory B2C 服务包含一个加密缺陷,允许攻击者使用任何用户帐户的内容制作 OAuth 刷新令牌。攻击者
云鼎实验室
2023/02/27
5380
每周云安全资讯-2023年第9周
每周云安全资讯-2023年第36周
Kinsing 威胁组织在不到两个月的时间内发起了 1,000 多次网络攻击,利用内部企业消息应用程序中的安全漏洞上传恶意软件和加密货币挖矿程序。
云鼎实验室
2023/09/04
2720
每周云安全资讯-2023年第36周
每周云安全资讯-2023年第53周
K8s集群往往会因为组件的不安全配置存在未授权访问的情况,如果攻击者能够进行未授权访问,可能导致集群节点遭受入侵。
云鼎实验室
2024/01/01
2220
每周云安全资讯-2023年第53周
每周云安全资讯-2023年第16周
1 使用谷歌云函数混淆 C2 流量 本文将探索 Google Cloud 可以为攻防安全从业者提供什么,在这篇文章里,将介绍使用谷歌云函数混淆 C2 流量的方式。 https://cloudsec.tencent.com/article/3zSnZB 2 Azure 警告用户应禁用共享密钥访问防止被作为后门利用 Microsoft Azure 中存在一个设计缺陷,在创建存储帐户时默认启用共享密钥授权,则可能会让攻击者完全访问用户的环境。 https://cloudsec.tencent.com/articl
云鼎实验室
2023/04/21
3240
每周云安全资讯-2023年第16周
相关推荐
每周云安全资讯-2023年第35周
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档