Đánh cắp Credential qua IMDS (SSRF → IMDSv2)
Một lỗ hổng SSRF trên server khiến request server-side tới endpoint metadata của instance (169.254.169.254) trả về credential tạm thời của IAM role gắn cho instance; attacker dùng credential đó gọi API cloud từ bất kỳ đâu — IMDSv2 (yêu cầu PUT token, hop limit 1) cùng chặn mạng và role tối thiểu là các lớp phòng thủ chính.
SecurityNâng cao2026-08-21
Mở rộng
Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc