安全攻防
morning
当身份成为攻击路径时
2026-05-21
1 阅读
info@thehackernews.com (The Hacker News)
考虑在单个 Windows 计算机上缓存访问密钥。它以大多数缓存凭证的方式到达那里——用户登录,密钥自动存储。标准 AWS 行为。没有人配置错误或违反政策。然而,小联盟攻击者可以轻松访问这个单一密钥,却可以打开通往公司云中约 98% 实体的路径