El error del compositor de la nube de GCP permite que los atacantes aumenten el acceso a través de paquetes PYPI maliciosos


Los investigadores de ciberseguridad han detallado una vulnerabilidad ahora establecida en Google Cloud Platform (GCP), lo que podría haber permitido a un atacante elevar sus privilegios en el servicio de flujo de trabajo de compositor de nubes en función del flujo de aire Apache. “Esta vulnerabilidad permite a los atacantes con autorizaciones de publicación en el compositor de la nube intensificar su acceso a la cuenta de servicio de compilación de nubes predeterminada, que