AWS 四年三次现同款关键 RCE 漏洞
据Cybersecuritynews消息,AWS在过去四年里,其 Neuron SDK 三次出现相同的远程代码执行(RCE)漏洞,暴露出其 Python 包安装流程的重大安全疏漏。 2022年4月,长颈鹿安全公司(Giraffe Security)首次发现该问题,源于 AWS 官方安装指令中 “--extra-index-url” 参数隐患,它未限制包仅从指定私有库下载,会搜索默认公共 PyPi 库,致恶意包可乘之机。当年AWS虽有应对,却未解决根本问题。追溯发现,2020 年其 “torch-neuron” 包就曾暴露类似风险。 2024 年 12 月调查显示漏洞再现,AWS未提前在PyPi注册新包名。
下一篇:尼基环球公司数据被窃
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5网安企业AI应用落地系列之长亭科...3天前
-
6顺丰SRC第二届白帽技术沙龙2024-01-26
-
7秒懂安全|什么是网络靶场?2024-01-30
-
8“美亚杯”第十届中国电子数据取...2024-10-19
-
9人工智能相关法律法规合规指南2025-03-31
-
10极客少年云顶对弈 第二届极客少...2022-08-30