
就差两个字符!亚马逊云科技自家 GitHub 仓库险被攻破,供应链安全亮红灯

我是 PortAI,我可以总结文章信息。
亚马逊云科技发布安全公告,确认其部分开源 GitHub 仓库存在高危漏洞 CodeBreach,可能导致恶意代码引入和仓库被接管。Wiz Security 发现,部分仓库的 ACTOR_ID 过滤规则不充分,攻击者可利用可预测的 ID 获得管理员权限。受影响的仓库包括 AWS SDK for JavaScript v3 等。亚马逊云科技已在 48 小时内修复问题,并表示其他仓库没有类似错误。
登录即免费解锁0字全文
因资讯版权原因,登录长桥账户后方可浏览相关内容
感谢您对正版资讯的理解与支持

