本来应该一个风和日丽的周日晚上,正当我愉快地打开语雀记录下笔记的时候,语雀咋不打开了?第一反应,又给我送会员?现在语雀官网加了一条通告,从这个通告可以看出来,初步猜测应该是阿里云出现了问题,阿里系的产...
【突发!】刚刚,阿里部分业务崩了!
刚刚,微博热搜,阿里旗下多个产品受影响打不开。北京时间2023年11月12日17:44起,阿里云监控云产品控制台访问及API 调用出现出现使用异常,阿里云工程师正在紧急介入排查。非常抱歉给您的...
阿里云全线业务发生重大事故
据多位网友向0XU团队反馈,阿里云盘疑似出现服务器故障,目前手机端和电脑端均无法登录。此外阿里云多个相关服务均出现了问题,包括天猫精灵、阿里云服务器产品控制台、淘宝消息系统、饿了么、夸克等。通过阿里云...
王坚院士:《云计算的第三次浪潮》
10 月 31 日,在 2023 云栖大会,中国工程院院士、阿里云创始人王坚以《云计算的第三次浪潮》为主题发表演讲,他认为人工智能和云计算的结合,带来了云计算的第三次浪潮,未来十年、几十年的时间里,会...
【重点收藏】一文梳理攻防演练流程
申明:文章中涉及操作均已提前获得客户授权许可,敏感信息已脱敏处理。相关案例仅供信息安全从业者参考,尝试利用攻击属违法行为! 0x01 前言 近期参加了好几场攻防演练,跟着团队里的小伙伴学到了很多东西,...
利用信任策略枚举云上用户与角色
本文介绍一种枚举云上用户和角色的方法,这个方法属于云平台的正常功能,不属于漏洞也不属于配置错误,本文仅可用于技术交流分享目的。原理以阿里云为例,一个常见的角色信任策略如下所示:{ "Statement...
【风险预警】Stable Diffusion web UI 未授权访问风险
2023年10月,阿里云应急响应中心监测到云上针对 Stable Diffusion web UI 未授权访问相关攻击行为增多,攻击成功后会被植入挖矿或勒索软件,给用户造成较大损失。01风险描述sta...
【漏洞通告】curl SOCKS5 堆溢出漏洞(CVE-2023-38545)
2023年10月11日,阿里云应急响应中心监测到 CVE-2023-38545 curl SOCKS5 堆溢出漏洞。01漏洞描述curl是一个常用的网站请求工具,libcurl是c...
阿里云监测:curl SOCKS5堆溢出漏洞(CVE-2023-38545)
关键词漏洞2023年10月11日,阿里云应急响应中心监测到 CVE-2023-38545 curl SOCKS5 堆溢出漏洞。01漏洞描述curl是一个常用的网站请求工具,libc...
最新云安全Ak/Sk利用工具 | cloudTools
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 工具简介 目前工具定位是云安全相关工具,目前是两个模...
安卓 Android 终端接入阿里云 IoT 物联网平台
在全球智能手机市场里,谷歌开发的安卓(Android)移动操作系统市场占有率已经高达90%。随着物联网智能硬件升级,安卓(Android)也逐渐成为智能摄像头,智能对讲门禁,人脸识别闸机,智能电视,智...
v0.1.1!最新云安全Ak/Sk利用工具
工具简介 目前工具定位是云安全相关工具,目前是两个模块:云存储工具、云服务器工具, 云存储工具主要是针对oss存储、查看、删除、上传、下载、预览等等,云服务器工具主要是针对ecs服务器的管理,查看、执...
21