Podcast

CodeBreach: Hijacking the AWS Console with Yuval Avrahami

🚨 Everything you need to know about CodeBreach with Yuval Avrahami

On this episode of Crying Out Cloud, Eden Koby Naftali & Amitai Cohen sit down with Wiz researcher @Yuval Avrahami to unpack a major supply-chain flaw that put cloud environments at risk ↓

  • Misconfigured CodeBuild instances used by AWS themselves
  • One small regex mistake, huge consequences
  • How an SDK used by the AWS Console could have been hijacked (!)
  • The CI/CD controls that can mitigate this risk

Crier Out Cloud Newsletter

Restez en sécurité et informé : Recevez les dernières nouvelles sur la sécurité dans le Cloud, les attaques réelles et des conseils d'experts pour protéger votre environnement.

Inscrivez-vous pour recevoir les dernières mises à jour de sécurité dans le cloud directement dans votre boîte de réception

Pour plus d’informations sur la façon dont Wiz traite vos données personnelles, veuillez consulter notre Politique de confidentialité.