Luki w ingress-nginx umożliwiające wykonanie kodu i przejęcie kontroli nad klastrami Kubernetes
W rozwijanym projekcie kontrolera ingress Kubernetes, ingress-nginx, zidentyfikowano cztery luki, które pozwalają na wykonanie własnego kodu na serwerach systemów chmurowych wykorzystujących platformę Kubernetes oraz uzyskanie pełnego dostępu z przywilejami do klastra Kubernetes. Problemom przyznano krytyczny poziom niebezpieczeństwa (9.8 w skali 10). Badacze identyfikujący te luki nadali im kodową nazwę IngressNightmare i zaznaczyli, że luki dotyczą około 43% środowisk chmurowych. Luki […]
