RSS セキュリティ ブールバード

最終的な整合性に基づく永続化との戦い – notyet の分析

AWSのIDおよびアクセス管理(IAM)サービスにおける「結果整合性」は、よく知られた現象です。簡単に言うと、AWSでIAMの変更が行われた場合、その変更がAWSの内部システム全体に伝播するのに数秒かかります。この伝播ウィンドウ内では、適切な初期権限を持つ攻撃者が制御するIDが、理論的には検出して元に戻すことができる可能性があります。
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
securityboulevard.com
Fighting Eventual Consistency-Based Persistence – An Analysis of notyet
Create attached notes ...