CyberWire Daily
CyberWire Daily

A subtle flaw, a massive blast radius. [Research Saturday]

Mar 21, 2026 · 17m

Yuval Avrahami from Wiz joins to share their work on "CodeBreach: Infiltrating the AWS Console Supply Chain and Hijacking AWS GitHub Repositories via CodeBuild." Wiz Research uncovered “CodeBreach,” a critical supply chain vulnerability caused by a subtle misconfiguration in AWS CodeBuild pipelines that allowed attackers to take over key GitHub repositories, including the widely used AWS JavaScript SDK that powers the AWS Console. By exploiting an unanchored regex filter, unauthenticated attackers could trigger privileged builds, steal credentials, and potentially inject …

이 에피소드는 아직 녹음되지 않았습니다

STT.ai을 사용하여 AI로 이 에피소드를 기록합니다. 발음기 감지, 타임스탬프, 다양한 형식으로 내보내기를 통해 정확한 텍스트를 얻으십시오.

스피커 감지 단어 수준 시간 스탬프 SRT, TXT, JSON으로 내보내기

더 많은 에피소드