云安全公司Orca Security在谷歌云构建(Google Cloud Build)服务中发现了一个关键的谷歌攻击设计漏洞,该漏洞会让攻击者的云构易引应链权限升级,使他们可以在未经授权的建漏情况下访问谷歌构件注册表(Google Artifact Registry)代码库。

该漏洞被称为 "Bad.Build",洞容的供可使威胁者冒充谷歌云构建管理的发潜服务账户,针对构件注册表运行 API 调用,源码库谷歌攻击并控制应用程序映像 。云构易引应链
这样 ,建漏他们就可以注入恶意代码 ,洞容的供从而在客户环境中部署恶意软件,发潜导致潜在的谷歌攻击供应链攻击。
Orca安全研究员Roi Nisimi表示 :潜在的云构易引应链威胁可能是多种多样的建站模板