sexta-feira, 19 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Tenable Research encontra vulnerabilidade crítica de RCE no Google Cloud Platform

A descoberta e divulgação dessa vulnerabilidade pela Tenable impediu que atacantes a explorassem em larga escala.

IT Section Por IT Section
18/09/2024 - 16:31
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Tenable, empresa especializada em gestão de exposição a riscos, anunciou que sua equipe de pesquisa, Tenable Research, identificou uma vulnerabilidade crítica de execução remota de código (RCE) na Google Cloud Platform (GCP). Batizada de CloudImposer, a falha permitia que atacantes mal-intencionados executassem código em milhões de servidores do GCP e nos sistemas de seus clientes. A vulnerabilidade afetava diretamente serviços como App Engine, Cloud Function e Cloud Composer.

O impacto da descoberta

A falha foi identificada por meio de uma análise detalhada da documentação do GCP e da Python Software Foundation, revelando que os serviços eram suscetíveis a um ataque conhecido como “confusão de dependências”. Apesar de ser uma técnica amplamente reconhecida na indústria, a pesquisa da Tenable expôs a falta de medidas preventivas, mesmo entre grandes provedores como o Google.

“Ao descobrir e divulgar essa vulnerabilidade, fechamos uma porta importante que os atacantes poderiam ter explorado em larga escala”, afirmou Liv Matan, engenheiro sênior de pesquisa da Tenable.

O perigo dos ataques à cadeia de suprimentos na nuvem

A CloudImposer ressalta os riscos de ataques à cadeia de suprimentos, que, em ambientes de nuvem, podem ter um impacto muito maior do que em sistemas locais. Um único pacote malicioso pode comprometer vastas redes e usuários em escala global, demonstrando a urgência de reforçar as medidas de segurança, tanto por parte dos provedores quanto dos clientes.

“O raio de impacto do CloudImposer é imenso. Essa pesquisa aumenta a conscientização sobre vulnerabilidades na nuvem e capacita a comunidade de segurança a identificar e corrigir falhas semelhantes”, explicou Matan.

Medidas preventivas e colaboração

A Tenable destacou a importância da colaboração entre provedores de nuvem e seus clientes para mitigar os riscos. A empresa sugere que os usuários revisem seus ambientes e fiquem atentos ao uso do argumento –extra-index-url no Python, uma das possíveis causas de confusão de dependências.

Após a divulgação da falha, o Google corrigiu o problema, e detalhes técnicos sobre a descoberta foram disponibilizados no blog da Tenable.

Tags: Google Cloud PlatformTenableVulnerabilidade
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Ciberataques pressionam empresas brasileiras para 2026

Foto: Canva
Segurança

Redbelt Security alerta sobre aumento de golpes no 13º salário

Foto: Canva
Segurança

MITRE ATLAS publica falha crítica em KYC identificada pela iProov

Foto: Canva
Segurança

IA sem código pode gerar fraudes financeiras e vazamento de dados, segundo a Tenable

Próximo Artigo
Foto: Canva

Hewlett Packard Enterprise lança o novo servidor HPE ProLiant DL145 Gen11 para ambientes de bordas intensivos

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.