Vulnerabilidades en ingress-nginx que permiten comprometer clústeres de Kubernetes
En el controlador de entrada de Kubernetes en desarrollo ingress-nginx se han identificado tres vulnerabilidades que permiten, en la configuración predeterminada, acceder a la configuración del objeto Ingress, donde, entre otras cosas, se almacenan las credenciales para acceder a los servidores de Kubernetes, lo que puede permitir un acceso privilegiado al clúster. Los problemas se manifiestan únicamente en el controlador de entrada ingress-nginx del proyecto Kubernetes y no afectan al controlador kubernetes-ingress, desarrollado por los […]
