
Fontos, véletlenszerű kód végrehajtási hibát találtak a Kubernetes-ben
FORRÁS
Blog RSS Feed | Snyk
DATE
READ
1 perc olvasás
Az CVE-2018-1002105 névre keresztelt kritikus Kubernetes-hibák elemzése, amely lehetővé teszi egy támadónak, hogy távoli hozzáférést kapjon a Kubernetes-klusterben található hátteres szolgáltatásokhoz, és ezeken …
Az CVE-2018-1002105 néven ismert kritikus Kubernetes-hibák elemzése, amely lehetővé teszi egy támadónak, hogy távoli hozzáférést kapjon a Kubernetes-kötvényhez tartozó hátteres szolgáltatásokhoz, és ezeken végrehajtasson bármilyen parancsot. Megvizsgáljuk a fő következtetéseket és a módokat, amelyek segítségével védekezhet az image-ekben található sérülések ellen.