Ir para o conteúdo
Tecnologia

CVE-2026-89049 no AWS SSM Agent: falha de SSRF pode expor credenciais IAM

minutodaseguranca.blog.br

Publicado por

minutodaseguranca.blog.br

mindsecblog

Uma vulnerabilidade no AWS Systems Manager Agent permite que usuários com acesso a sessões de port forwarding abusem do agente como proxy SSRF para alcançar serviços locais, inclusive o Instance Metadata Service.

Esta matéria foi publicada por minutodaseguranca.blog.br. O Lista de Publishers não reproduz o conteúdo — a leitura na íntegra é no portal de origem.

Ver a matéria na íntegra em minutodaseguranca.blog.br

minutodaseguranca.blog.br Mais de minutodaseguranca.blog.br

Ver o veículo →

Toda semana, no seu e-mail

Receba o que mudou na base

Veículos que entraram no catálogo, movimentos de audiência e o que a medição começou a mostrar sobre a imprensa digital brasileira. Escrita por quem opera o robô, sem release.

  • Os veículos novos do catálogo, com o que a coleta encontrou neles
  • O que mudou no desempenho e na adoção de boas práticas do mercado
  • Os números do panorama antes de virarem página pública

Uma edição por semana. Para sair, basta um clique no rodapé de qualquer envio.