AWS baru-baru ini memperbaiki konfigurasi keamanan yang kritis yang mempengaruhi beberapa repositori GitHub di bawah pengelolaan AWS, termasuk AWS JavaScript SDK di antara komponen yang terdampak.



Kerentanan ini, yang disebut CodeBreach, berpusat pada filter regex webhook yang cacat yang menciptakan celah berbahaya. Pengguna yang tidak dipercaya dapat memanfaatkan celah ini untuk memicu proses build dengan hak istimewa, yang berpotensi menyebabkan eksposur token admin yang sensitif dan akses tidak sah ke infrastruktur penting.

Bagi pengembang yang membangun di atas infrastruktur Web3 atau mengandalkan AWS SDK untuk aplikasi blockchain, ini menjadi pengingat yang keras: bahkan platform yang sudah mapan pun dapat menyimpan celah konfigurasi. Audit keamanan rutin dan kontrol akses yang ketat pada pipeline CI/CD bukanlah pilihan—mereka adalah perlindungan penting terhadap eksposur token dan serangan rantai pasokan.

Patch sekarang sudah tersedia. Jika proyek Anda menggunakan AWS JavaScript SDK, memperbarui segera harus menjadi prioritas.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
SerumSqueezervip
· 9jam yang lalu
aws又出幺蛾子?webhook regex都能写得这么烂...话说这种低级配置漏洞为啥总是大厂在犯,搞不懂
Balas0
BrokenRugsvip
· 9jam yang lalu
Aduh, lagi-lagi kesalahan tingkat rendah seperti ini... Perusahaan besar saja bisa mengalami kegagalan, bagaimana dengan proyek kecil kita?
Lihat AsliBalas0
unrekt.ethvip
· 9jam yang lalu
Astaga, AWS juga mengalami gangguan? Saya dulu pikir perusahaan besar bisa menang dengan mudah, tampaknya tidak ada yang kebal terhadap kutukan rantai pasokan ini.
Lihat AsliBalas0
RektCoastervip
· 9jam yang lalu
Kesalahan tingkat rendah seperti regex webhook ini pun bisa muncul, perusahaan besar juga tidak jauh berbeda... Segera lakukan pembaruan, jangan sampai menjadi kasus berikutnya yang diungkap.
Lihat AsliBalas0
RealYieldWizardvip
· 9jam yang lalu
Wah, perusahaan besar juga melakukan kesalahan tingkat rendah seperti ini... regex webhook bisa dibuat seperti dadu, token langsung terekspos ke orang asing, betapa tidak masuk akal itu. Kita yang mengelola di chain harus lebih berhati-hati, satu konfigurasi CI/CD yang salah bisa membuat semuanya hancur.
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)