Tenable Research descubre una vulnerabilidad de escalada de privilegios en Google Cloud Platform
Nombrada ConfusedComposer, explota las dependencias ocultas de servicios en la nube Bogotá, Colombia 2 de mayo de 2025 — Tenable, la empresa de gestión de exposición en la nube, ha descubierto una vulnerabilidad de escalada de privilegios en Google Cloud Composer (GCP) denominada Confused Composer. La vulnerabilidad permitía que los atacantes con permisos limitados escalasen su acceso a la cuenta de servicio de Cloud Build, exponiendo potencialmente datos sensibles y alterando los entornos en la nube. ¿Cómo funciona la vulnerabilidad Confused Composer? Cloud Composer utiliza Cloud Build, un servicio de…
Leer más