Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Una falla grave en el servicio Cloud SQL de Google Cloud expuso datos confidenciales
  • Tecnología

Una falla grave en el servicio Cloud SQL de Google Cloud expuso datos confidenciales

teknomers 26 de Mayıs de 2023 (Last updated: 26 de Mayıs de 2023) 3 minutes read
Una falla grave en el servicio Cloud SQL de Google


26 de mayo de 2023Ravie LakshmanánSeguridad de datos / Seguridad en la nube

Se ha revelado una nueva falla de seguridad en el servicio Cloud SQL de Google Cloud Platform (GCP) que podría explotarse potencialmente para obtener acceso a datos confidenciales.

“La vulnerabilidad podría haber permitido que un actor malicioso pasara de ser un usuario básico de Cloud SQL a un administrador de sistemas completo en un contenedor, obteniendo acceso a datos internos de GCP como secretos, archivos confidenciales, contraseñas, además de datos de clientes”, dijo la nube israelí. empresa de seguridad cavar dicho.

SQL en la nube es una solución totalmente administrada para crear bases de datos MySQL, PostgreSQL y SQL Server para aplicaciones basadas en la nube.

La cadena de ataque de múltiples etapas identificada por Dig, en pocas palabras, aprovechó una brecha en la capa de seguridad de la plataforma en la nube asociada con SQL Server para escalar los privilegios de un usuario a un rol de administrador.

Posteriormente, los permisos elevados permitieron abusar de otra configuración errónea crítica para obtener derechos de administrador del sistema y tomar el control total del servidor de la base de datos.

SQL en la nube

A partir de ahí, un actor de amenazas podría acceder a todos los archivos alojados en el sistema operativo subyacente, enumerar archivos y extraer contraseñas, que luego podrían actuar como una plataforma de lanzamiento para futuros ataques.

“Obtener acceso a datos internos como secretos, URL y contraseñas puede conducir a la exposición de los datos de los proveedores de la nube y los datos confidenciales de los clientes, lo que es un incidente de seguridad importante”, dijeron los investigadores de Dig Ofir Balassiano y Ofir Shaty.

PRÓXIMO SEMINARIO WEB

Zero Trust + Deception: ¡Aprende a ser más astuto que los atacantes!

Descubra cómo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust. ¡Únase a nuestro seminario web perspicaz!

Guardar mi asiento!

Luego de la divulgación responsable en febrero de 2023, Google abordó el problema en abril de 2023.

La divulgación viene como Google Anunciado la disponibilidad de su Entorno de Gestión Automática de Certificados (CUMBRE) API para que todos los usuarios de Google Cloud adquieran y renueven automáticamente certificados TLS de forma gratuita.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: playoffs EN VIVO | Almere City a la caza de la victoria contra el FC Eindhoven, pero no se aprovechan las primeras oportunidades
Next: ¡Los preparativos para el partido de Kasimpasa han comenzado en Beşiktaş!

Related Stories

iPhone 18 Pro: finalmente, el aumento de precio podría ser
  • Tecnología

iPhone 18 Pro: finalmente, el aumento de precio podría ser menos elevado de lo previsto

teknomers 25 de Haziran de 2026
Precio de los PC: Asus anuncia una calma, Acer no
  • Tecnología

Precio de los PC: Asus anuncia una calma, Acer no ve « ningún signo » de regreso a la normalidad.

teknomers 25 de Haziran de 2026
Con sus nuevas gafas conectadas, Meta lanza un soporte de
  • Tecnología

Con sus nuevas gafas conectadas, Meta lanza un soporte de carga a … 65€

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

La Armada del IRGC rechaza nueva ruta en el Estrecho de Hormuz y advierte sobre medidas de cumplimiento: Medios iraníes

teknomers 25 de Haziran de 2026
  • Finanzas

« Los clientes confían en nosotros »: por qué cada año 10,000 carteros prestan juramento antes de entregar el correo

teknomers 25 de Haziran de 2026
Sudáfrica avanza a octavos de final de un Mundial por
  • Deporte

Sudáfrica avanza a octavos de final de un Mundial por primera vez en su historia y ya conoce a su adversario

teknomers 25 de Haziran de 2026
  • Cultura

«La droga, lo intenté todo pero nada funcionó»: Madonna se confiesa con sus fans en París durante una noche secreta

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.