
CYBERSECURITY
ANÁLISIS DESTACADO
#BrokenSesame: Permisos de "escritura" accidentales en el registro privado permitieron una posible RCE en los servicios de bases de datos de Alibaba Cloud
POR
Shir Tamari
FUENTE
Wiz Blog | RSS feed
DATE
READ
1 min de lectura
Una vulnerabilidad de escape en un contenedor, combinada con permisos de ’escritura’ accidentales a un registro privado, abrió una puerta trasera para que Wiz Research accediera a las bases de datos de …
Una vulnerabilidad de escape en un contenedor, combinada con permisos accidentales de ’escritura’ a un registro privado, permitió a Wiz Research acceder a las bases de datos de Alibaba Cloud y potencialmente comprometer sus servicios a través de un ataque en la cadena de suministro.