Una vulnerabilidad crítica en la cadena de suministro de AWS podría permitir a los piratas informáticos apoderarse de repositorios clave de GitHub


  • Wiz descubrió configuraciones erróneas de AWS CodeBuild que permiten compilaciones con privilegios no autorizados, conocidas como “CodeBreach”.
  • Las fallas corrían el riesgo de exponer los tokens de GitHub y permitir ataques a la cadena de suministro en todos los proyectos de AWS.
  • AWS solucionó problemas en 48 horas; No se detectó abuso, se solicita a los usuarios que aseguren la configuración de CI/CD

Una mala configuración crítica en el servicio CodeBuild de Amazon Web Services (AWS) ha expuesto varios repositorios de GitHub administrados por AWS a posibles ataques a la cadena de suministro, advirtieron los expertos.

El investigador de seguridad Wiz descubrió la falla y la informó a AWS, ayudando así a solucionar el problema.



Enlace de origen

LEAVE A REPLY

Please enter your comment!
Please enter your name here