跳转到主要内容

标签: IAM

  • 一个端点,两种权限:彻底分离用户与组状态

    发布于 设计

    设计IAM安全兼容性

    一个端点,两种权限:彻底分离用户与组状态

    本文完整记录 上游 issue minio/minio#21478 与 SILO PR #73 的讨论、修复过程和最终鉴权设计。 截至 2026-08-26 的状态: SILO PR #73 已合并为 2e2377d1c,并保留带 DCO sign-off 的修复提交 58735ee38;八项远端检查全部通过。上游 #21478 与 PR #21482 仍显示 open,但 minio/minio 已归档为只读仓库,无法继续评论或合并。 2026-08-28 组权限善后: 最终发布审查发现 …

    本文完整记录 上游 issue minio/minio#21478 与 SILO PR #73 的讨论、修复过程和最终鉴权设计。 截至 2026-08-26 的状态: SILO PR #73 已合并为 2e2377d1c,并保留带 DCO sign-off 的修复提交 58735ee38;八项远端检查全部通过。上游 #21478 与 PR #21482 仍显示 open,但 minio/minio 已归档为只读仓库,无法继续评论或合并。 2026-08-28 组权限善后: 最终发布审查发现 …

  • CVE-2025-62506:Session Policy 权限提升

    发布于 安全编年史

    安全IAM

    CVE-2025-62506:Session Policy 权限提升

    状态: 已继承并发布 首个 Silo 社区版本: RELEASE.2025-12-03T12-00-00Z 上游首个修复版本: RELEASE.2025-10-15T17-29-55Z GitHub Advisory: GHSA-jjjj-jwhf-8rgr 上游修复: minio/minio#21642 带受限 session policy 的 service account 或 STS account,可以借助“操作自己的账号”例外创建一个没有相同限制的新 service account。新 …

    状态: 已继承并发布 首个 Silo 社区版本: RELEASE.2025-12-03T12-00-00Z 上游首个修复版本: RELEASE.2025-10-15T17-29-55Z GitHub Advisory: GHSA-jjjj-jwhf-8rgr 上游修复: minio/minio#21642 带受限 session policy 的 service account 或 STS account,可以借助“操作自己的账号”例外创建一个没有相同限制的新 service account。新 …