Hack Alerta
Tag

Tag: sts

1 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a sts.

Persistência explorando consistência eventual no IAM da AWS

Pesquisa da OFFENSAI demonstra técnica de persistência que explora a consistência eventual do AWS IAM: chaves e políticas podem permanecer efetivas por ~3–4 segundos após remoção, permitindo recriação de credenciais e reversão de contenção. AWS aplicou correções parciais e atualizou documentação; não há relatos públicos de exploração em massa.

08/12/2025 14:02 Cloud #sts

Outras tags relevantes