Índice de categoría

Cyber Security

3862 artículos

3862 ARTÍCULOS

Se ha descubierto una vulnerabilidad de autenticación en la API de Snyk para la integración de Kubernetes (CVE-2023-1065)
CYBERSECURITY

Se ha descubierto una vulnerabilidad de autenticación en la API de Snyk para la integración de Kubernetes (CVE-2023-1065)

CVE-2023-1065 es una vulnerabilidad de gravedad media que no expone al usuario de la integración a ningún riesgo de seguridad directo y ningún dato del usuario podría filtrarse, pero podría haber resultado en la publicación de datos irrelevantes en una organización de Snyk, lo que a su vez podría ocultar otros problemas de seguridad relevantes.

1 MIN DE LECTURA arrow_forward
Riesgos de movimiento lateral en la nube y cómo prevenirlos – Parte 3: desde un recurso en la nube comprometido al control del clúster Kubernetes
CYBERSECURITY

Riesgos de movimiento lateral en la nube y cómo prevenirlos – Parte 3: desde un recurso en la nube comprometido al control del clúster Kubernetes

En esta tercera entrada del blog, discutiremos los riesgos de movimiento lateral desde la nube hacia Kubernetes. Explicaremos las tácticas, técnicas y procedimientos (TTP) de los atacantes y esbozaremos las mejores prácticas para que los constructores y defensores de la nube puedan proteger sus entornos en la nube y mitigar los riesgos.

1 MIN DE LECTURA arrow_forward