Thecyberexpress
Amazon WorkSpaces Linux Flaw Allows Credential Theft
First seen 2 Dec 2025, 18:33 UTC
•
•21.0
Export
Article Content
Browse articles
A security flaw in the Amazon WorkSpaces client for Linux, identified as CVE-2025-12779, enables local attackers to extract valid authentication tokens, granting unauthorized access to other users' WorkSpace sessions. Organizations utilizing AWS's virtual desktop infrastructure are affected by this vulnerability. AWS issued a security bulletin on November 5, 2025, detailing the issue and recommending immediate remediation.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Ghost CMS SQL Injection Exploits 700+ Sites in Ongoing ClickFix Campaign
Kimsuky Exploits South Korean Groupware Vendors with New Gomir Variants
Russian GRU Hackers Use Fake CAPTCHAs to Compromise Ukrainian Users
Rapid7 Reports Surge in Vulnerability Exploitation Outpacing Patching Efforts
ACSC Issues Critical Alert on Exploited CMS Vulnerabilities
Cybercriminals Exploit BNB Chain for Malware via Fake CAPTCHAs