Veeam, Terraform e Django corrigem falhas críticas lideradas por bug de inquilino cruzado
HashiCorp, Veeam e Django corrigem 11 falhas críticas, incluindo bug de inquilino cruzado no Terraform e falha não autenticada no Veeam com CVSS 9,5.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a terraform.
HashiCorp, Veeam e Django corrigem 11 falhas críticas, incluindo bug de inquilino cruzado no Terraform e falha não autenticada no Veeam com CVSS 9,5.
Pesquisa da Sysdig descreve um intruso que, usando LLMs e credenciais encontradas em buckets S3 públicos com dados RAG, escalou para privilégios administrativos na AWS em menos de 10 minutos. Vetores incluíram injeção de código em Lambdas (UpdateFunctionCode/Configuration) e abuso de recursos (p4d.24xlarge).
Uma configuração padrão insegura no Vault Terraform Provider (v4.2.0–v5.4.0) permite bypass de autenticação via LDAP (CVE-2025-13357). HashiCorp publicou correções no provider (v5.5.0) e atualizações do Vault; equipes devem definir deny_null_bind=true e atualizar imediatamente.