CVE-2026-48035 - Hulumi: AccountFoundation audit-delivery S3 bucket could be silently weakened
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-48035 zafiyetini detaylandirmaktadir. HIGH (CVSS 4) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 02.08.2026 tarihinde yayinlanmistir. Hulumi, Pulumi için varsayılan olarak güvenli bulut ve platform altyapısı bileşenleri sağlayan açık kaynaklı bir araç setidir. Sürüm 1.4.0'dan önce, AccountFoundation kullanan tüke...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Hulumi, Pulumi için varsayılan olarak güvenli bulut ve platform altyapısı bileşenleri sağlayan açık kaynaklı bir araç setidir. Sürüm 1.4.0'dan önce, AccountFoundation kullanan tüketiciler, CloudTrail / Config denetim günlükleri S3 silme özelliğine sahip herhangi bir sorumlu tarafından silinebilen bir AWS hesabı gönderebilirken, başlangıçta güçlendirilmiş katmanın kurcalamaya karşı garantili olduğuna inanıyordu. Korumalı alan katmanı dağıtımları şunları içeriyordu:
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API