{"id":774614,"date":"2023-05-26T18:36:08","date_gmt":"2023-05-26T18:36:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-falla-grave-en-el-servicio-cloud-sql-de-google-cloud-expuso-datos-confidenciales\/"},"modified":"2023-05-26T18:36:11","modified_gmt":"2023-05-26T18:36:11","slug":"una-falla-grave-en-el-servicio-cloud-sql-de-google-cloud-expuso-datos-confidenciales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-falla-grave-en-el-servicio-cloud-sql-de-google-cloud-expuso-datos-confidenciales\/","title":{"rendered":"Una falla grave en el servicio Cloud SQL de Google Cloud expuso datos confidenciales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de datos \/ Seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha revelado una nueva falla de seguridad en el servicio Cloud SQL de Google Cloud Platform (GCP) que podr\u00eda explotarse potencialmente para obtener acceso a datos confidenciales.<\/p>\n<p>&#8220;La vulnerabilidad podr\u00eda haber permitido que un actor malicioso pasara de ser un usuario b\u00e1sico de Cloud SQL a un administrador de sistemas completo en un contenedor, obteniendo acceso a datos internos de GCP como secretos, archivos confidenciales, contrase\u00f1as, adem\u00e1s de datos de clientes&#8221;, dijo la nube israel\u00ed. empresa de seguridad cavar <a rel=\"nofollow noopener\" href=\"https:\/\/www.dig.security\/post\/gcp-cloudsql-vulnerability-leads-to-internal-container-access-and-data-exposure\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/sql\" target=\"_blank\">SQL en la nube<\/a> es una soluci\u00f3n totalmente administrada para crear bases de datos MySQL, PostgreSQL y SQL Server para aplicaciones basadas en la nube.<\/p>\n<p>La cadena de ataque de m\u00faltiples etapas identificada por Dig, en pocas palabras, aprovech\u00f3 una brecha en la capa de seguridad de la plataforma en la nube asociada con SQL Server para escalar los privilegios de un usuario a un rol de administrador.<\/p>\n<p>Posteriormente, los permisos elevados permitieron abusar de otra configuraci\u00f3n err\u00f3nea cr\u00edtica para obtener derechos de administrador del sistema y tomar el control total del servidor de la base de datos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgvMttrOMajlRAIAmmARm7Rfx7jppJWozZukBc_wlQig4VezxCxiSc0AAbldL3sxZy8t9Eotd1W49uQawMw6syJYcq4vHBTvro9Ki_6WeFWtRBF2y_bvXzHQWvcoe7xMK3ZsvIMLef5XONFxj_sNvEP3VkS7UTcBlClHqtU19sCaTXC0C_O30C7g1aU\/s728-e3650\/root.jpg\" alt=\"SQL en la nube\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"SQL en la nube\"\/><\/div>\n<p>A partir de ah\u00ed, un actor de amenazas podr\u00eda acceder a todos los archivos alojados en el sistema operativo subyacente, enumerar archivos y extraer contrase\u00f1as, que luego podr\u00edan actuar como una plataforma de lanzamiento para futuros ataques.<\/p>\n<p>&#8220;Obtener acceso a datos internos como secretos, URL y contrase\u00f1as puede conducir a la exposici\u00f3n de los datos de los proveedores de la nube y los datos confidenciales de los clientes, lo que es un incidente de seguridad importante&#8221;, dijeron los investigadores de Dig Ofir Balassiano y Ofir Shaty.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249, 251, 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217, 222, 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Luego de la divulgaci\u00f3n responsable en febrero de 2023, Google abord\u00f3 el problema en abril de 2023.<\/p>\n<p>La divulgaci\u00f3n viene como Google <a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2023\/05\/google-trust-services-acme-api_0503894189.html\" target=\"_blank\">Anunciado<\/a> la disponibilidad de su Entorno de Gesti\u00f3n Autom\u00e1tica de Certificados (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Automatic_Certificate_Management_Environment\" target=\"_blank\">CUMBRE<\/a>) API para que todos los usuarios de Google Cloud adquieran y renueven autom\u00e1ticamente certificados TLS de forma gratuita.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/severe-flaw-in-google-clouds-cloud-sql.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de datos \/ Seguridad en la nube Se ha revelado una nueva<\/p>\n","protected":false},"author":1,"featured_media":774615,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,33285,4664,59207,1755,86995,2503,4662,8666,474,4668,4667,4654,4658,4659,4653,4655,4663,4666,4665,4204,7984,158,4660],"class_list":["post-774614","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cloud","tag-como-hackear","tag-confidenciales","tag-datos","tag-expuso","tag-falla","tag-filtracion-de-datos","tag-google","tag-grave","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-sql","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/774614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=774614"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/774614\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/774615"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=774614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=774614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=774614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}