Amazon Elastic Container Registry | AWS | ECR | 安全漏洞 | 容器服務 | 新聞 | Cloud | 資安
AWS修補了可被用以發動DoS、資料外洩的容器映像檔服務漏洞
安全廠商Lightspin在ECR Public Gallery的主要JavaScript檔案中,發現一組未記載但有效的API actions,可讓攻擊者刪除其他AWS帳號名下的ECR映像檔,或上傳、新增惡意映像檔,進而發動阻斷服務等攻擊
2022-12-14
CRI | Kubernetes | Windows | 新聞 | Cloud
Kubernetes 1.26穩定支援Windows特權容器並棄用CRI v1alpha2
Kubernetes 1.26使用者現在可於Windows上執行特權容器,不需要專用代理或直接安裝主機服務,就能夠讓容器存取主機網路名稱空間、儲存和裝置
2022-12-13
EASM | External Attack Surface Management | Threat Intelligence | 外部攻擊面管理 | 網路威脅情報服務 | 產品快報 | Cloud | 資安 | 資安軟體
微軟今年8月推出外部攻擊面管理資安服務,提供無代理程式的資產探查能力,以及多種資安風險儀表板,可協助組織辨識是否出現連接未經許可基礎架構的活動,以及使用新的雲端服務資源等狀況
2022-12-09