AWS RDS漏洞导致AWS内部服务凭证失效 本文来源:Lightspin 的研究团队在 RDS 服务上,利用 PostgreSQL 数据库中的 log_fdw 扩展功能所存在的本地文件读取漏洞,获得了一个 RDS 服务所在 EC2 实例上的访问... 访客 2022-05-11 349 #postgresql #log文件 #select函数 #漏洞 #AWS
AWS无服务(Serverless)LambdaHello World实践与安全防护简析 本文来源:ZhiXian 一、无服务介绍(Serverless) 计算服务的演进 随着业务的不断迭代,计算服务从最初的物理服务器向虚拟化发展,接着又出现容器技术,无论是哪种技术,降低成... 访客 2020-02-11 317 #安全防护 #AWS #Serverless
在AWS中建立网络分割案例 本文来源:Kriston 网络分割最简单的示例是使用防火墙分离应用程序和基础结构组件。这个概念现在是构建数据中心和应用程序架构中提出的。但如果没有合适的网络分割模型,几乎不可能找到企业案例。... 访客 2019-10-10 321 #防火墙 #AWS #网络分割
挥手OpenSSL,谷歌公开其取代软件Tink 本文来源:ijzmesec要说一个软件对IT和互联网业界影响力,恐怕OpenSS要算上一个。一个主要版本还不到V1.2的软件(V1.1.1为刚刚发布的LTS长期支持版本),占据了整改互联网底层安全核心... 访客 2018-09-14 334 #ssl #谷歌 #openssl心血漏洞 #AWS #tink