یک باگ ناخوشایند Google Cloud می تواند به هکرها اجازه دهد از آن برای انجام حملات استفاده کنند

زمان مطالعه: 4 دقیقه

محققان امنیت سایبری Orca Security باگ جدیدی را در سرویس Google Cloud Build کشف کرده‌اند که می‌تواند به عوامل تهدید امکان دسترسی تقریباً کامل به مخازن کد رجیستری Google Artifact را بدهد. محققان در گزارش خود می گویند که عواقب این نقص بسیار وخیم است.

محققان این آسیب‌پذیری را Bad.Build نامیدند و گفتند که این آسیب‌پذیری به عوامل تهدید اجازه می‌دهد تا هویت حساب سرویس سرویس یکپارچه‌سازی و تحویل مداوم Google Cloud Build (CI/CD) را جعل کنند. این به نوبه خود به آنها اجازه می دهد تا فراخوانی های API را علیه رجیستری مصنوع اجرا کنند و به طور موثر کنترل تصاویر برنامه را در دست بگیرند.

امیدواریم که این خبر مجله زوم نود و هشت مورد توجه شما قرار گرفته باشد

امتیاز بدهید

لینک کوتاه مقاله : https://5ia.ir/GhKlGA
کوتاه کننده لینک
کد QR :
اشتراک گذاری
سروناز مقدم پور

سروناز مقدم پور

سروناز مقدم پور هستم کارشناس مهندسی کامپیوتر و مدیر وبسایت نود و هشت زوم. چندین سال است که در حوزه وب فعالیت می کنم و تخصص های اصلیم طراحی سایت و سئو است بعد از یادگیری علاقه زیادی به آموزش دادن دارم

شاید این مطالب را هم دوست داشته باشید

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *