Martedi 22 Settembre 2026 05:33:45 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#Orkes Conductor


Quando l'automazione dei workflow si trasforma in una porta aperta

Pubblicato: 19 Settembre 2026 12:06Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una falla critica di esecuzione di codice pre-autenticazione in Orkes Conductor mostra come le piattaforme di orchestrazione possano diventare superfici di attacco di alto valore quando la valutazione degli script è troppo vicina al core del server.

Il JSON del workflow è diventato una rampa di lancio: la falla di Orkes Conductor che poteva trasformare l'automazione contro il suo operatore

Pubblicato: 18 Settembre 2026 12:26Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una RCE critica non autenticata in Orkes Conductor mostra come un motore di workflow possa diventare pericoloso quando il JSON definito a runtime viene lasciato oltrepassare il confine verso codice eseguibile.