GCP Eventarcの特権昇格脆弱性に関する調査
Tenableの研究により、Google Cloud Platform (GCP) Eventarcにおいて、特権昇格の脆弱性が発見されました。この脆弱性により、制限されたEventarc権限を持つ攻撃者が、プロジェクト内の任意のサービスアカウントのアクセストークンを抽出することが可能となります。具体的には、攻撃者はEventarcのパイプラインを作成し、…
このニュースのスケール度合い
インパクト
予想外またはユニーク度
脅威に備える準備が必要な期間が時間的にどれだけ近いか
このニュースで行動が起きる/起こすべき度合い