Source |
GB Hacker |
Identifiant |
8666475 |
Date de publication |
2025-04-23 05:44:51 (vue: 2025-04-23 06:07:26) |
Titre |
Google Cloud Composer Flaw permet aux attaquants de gagner des privilèges élevés Google Cloud Composer Flaw Allows Attackers to Gain Elevated Privileges |
Texte |
> Des recherches ont révélé une vulnérabilité de haute sévérité désormais réglée dans le service de compositeur cloud de Google Cloud Platform \\ (GCP), surnommé Confused Composer. Cela aurait pu permettre aux attaquants de détourner les flux de travail cloud et de prendre le contrôle des ressources critiques. Le défaut met en évidence les risques dans l'orchestration automatisée des services cloud. Qu'est-ce que Confused Composer? Cloud Composer, le service Airflow Airflow géré de GCP \\ pour l'automatisation du flux de travail, s'appuie sur le cloud […]
>Research disclosed a now-patched high-severity vulnerability in Google Cloud Platform\'s (GCP) Cloud Composer service, dubbed ConfusedComposer. It could have allowed attackers to hijack cloud workflows and gain control over critical resources. The flaw highlights risks in automated cloud service orchestration. What Is ConfusedComposer? Cloud Composer, GCP\'s managed Apache Airflow service for workflow automation, relies on Cloud […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
>research airflow allowed allows apache attackers automated automation cloud composer confusedcomposer control could critical disclosed dubbed confusedcomposer elevated flaw gain gcp google have high highlights hijack managed now orchestration over patched platform privileges relies resources risks service severity vulnerability what workflow workflows |
Tags |
Vulnerability
Cloud
|
Stories |
|
Move |
|