Vulnerabilități în ingress-nginx, care permit compromiterea clusterelor Kubernetes
În controlerul ingress ingress-nginx, dezvoltat de proiectul Kubernetes, au fost identificate trei vulnerabilități, care permit accesul la configurațiile obiectului Ingress în configurația implicită, în care, printre altele, sunt stocate și datele de autentificare pentru accesarea serverelor Kubernetes, permițând obținerea accesului privilegiat la cluster. Problemele apar doar în controlerul ingress-nginx al proiectului Kubernetes și nu afectează controlerul kubernetes-ingress, dezvoltat de dezvoltatori […]
