#BrokenSesame: Permisos de "escritura" accidentales en el registro privado permitieron una posible RCE en los servicios de bases de datos de Alibaba Cloud
CYBERSECURITY ANÁLISIS DESTACADO

#BrokenSesame: Permisos de "escritura" accidentales en el registro privado permitieron una posible RCE en los servicios de bases de datos de Alibaba Cloud

POR

Shir Tamari

FUENTE

Wiz Blog | RSS feed

DATE

READ

1 min de lectura

Una vulnerabilidad de escape en un contenedor, combinada con permisos de ’escritura’ accidentales a un registro privado, abrió una puerta trasera para que Wiz Research accediera a las bases de datos de …

Una vulnerabilidad de escape en un contenedor, combinada con permisos accidentales de ’escritura’ a un registro privado, permitió a Wiz Research acceder a las bases de datos de Alibaba Cloud y potencialmente comprometer sus servicios a través de un ataque en la cadena de suministro.