El equipo de inteligencia de Amazon interpreta el gran golpe del ataque del día 0.
Sopa Lightrocket / Lightrocket por foto
Con el Black Friday acercándose rápidamente y los problemas de seguridad que lo rodean, los comentarios de Amazon se mencionaron en un comunicado sobre el acuerdo. Pero puedes estar tranquilo, porque este no es uno de los problemas de autenticación web de Amazon, y no hay ningún daño, si no hay señal, Amazon Hacting es un ring ring. Entonces, ¿por qué se utilizan las vulnerabilidades de día cero CVE-2025-5777 y CVER-2025-20337 en el ataque «terrorista» de Amazon? Aquí encontrará todo lo que necesita saber.
La inteligencia de amenazas de Amazon revela que un hacker avanzado está utilizando dos vulnerabilidades gratuitas
No se supone que todas las historias de terror sean felices. Otros, como CVE-2025-5777 y Cveero-2025-20337, han sido confirmados por Amazon al mismo tiempo y el equipo de integración ha hecho cosas diferentes.
El jefe de seguridad y presidente de Seguridad de Amazon, CJ, ha publicado la firma de los autorizados a utilizar las dos instituciones.
El honeypot de Amazon Madpot se hace cargo
El proyecto de piratería involucró al honeypot Amazon Madpot, que Moses creó en forma de Citrix dos. Analizado por Amazon Security identificó «un pago por la sospecha de que el front-end de Cisco utilizó la lógica que es vulnerable». Resultó que ese fue otro día. CVE-2025-20337 Permite a los atacantes implementar el bloqueo en Cisco ISE y, como resultado, el administrador de sistemas en conflicto. «Lo que Moisés planeó», advirtió también Moisés a varios antes de la acusación de Cisco de que envió plataformas públicas a todas las sucursales de Cisco ISE. «
Las recomendaciones de seguridad de las plataformas Amazon, citrix y cisco ya están disponibles
Moses dijo que las fuerzas de seguridad deberían utilizar esta información como parte de los sistemas de gestión de identidad y para presentar partes reales a los actores terroristas. «Amazon recomienda bloquear el acceso, a través de la plataforma o componentes adicionales, a las credenciales de los dispositivos de seguridad con fines de administración. Puede encontrar más información sobre válvulas directas y de día cero en Citrix y Cisco.
(Tagstotranslate) AWS (T) Amazon Hack


