Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes
В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на серверах облачных систем, использующих платформу Kubernetes, и получить полный привилегированный доступ к кластеру Kubernetes.

Проблемам присвоен критический уровень опасности (9.8 из 10). Выявившие проблемы исследователи присвоили уязвимостям кодовое имя IngressNightmare и отметили, что уязвимости затрагивают около 43% облачных окружений.

Уязвимости устранены в версиях ingress-nginx 1.11.5 и 1.12.1.
Опубликовано: 00:26, марта 29, 2025 Рубрика: Наука и Технологии Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв …

Наука и Технологии 07:26, апреля 11, 2025 | opennet.ru
Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про …

Наука и Технологии 14:26, октября 13, 2025 | opennet.ru
Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова …

Интернет и Игры 21:26, декабря 11, 2024 | opennet.ru
Уязвимости в PAM и libblockdev, позволяющие получить права root в системе

Уязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права …

Наука и Технологии 14:26, июня 21, 2025 | opennet.ru
Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл …

Интернет и Игры 21:26, мая 29, 2025 | opennet.ru
Напольный вентилятор Evolution AirLeaf AL-803R Smart: 3 варианта сборки по высоте, дистанционное управление, управление с помощью Алисы, таймер и 9 с

Напольный вентилятор Evolution AirLeaf AL-803R Smart: 3 варианта сборки по высоте, дистанционное управление, управление с помощью Алисы, таймер и 9 скоростей Прибор имеет 9 скоростей, 3 режима работы и встроенный таймер на 10 часов, позволяющий устройству самостоятельно отключаться. Из особенностей сразу б …

Наука и Технологии 12:06, июня 7, 2024 | ixbt.com
Управление Одноклассниками перейдет под управление команды VK

Управление «Одноклассниками» перейдет под управление команды VK Управление социальной сетью «Одноклассники» будет осуществляться совместной командой, включающей представителей VK и «Одноклассников». Это решение, а …

Наука и Технологии 04:48, июня 4, 2024 | ferra.ru
4 полезные привычки, позволяющие достичь долголетия

4 полезные привычки, позволяющие достичь долголетия Элисон ван Раалте, руководитель исследования неравенства в продолжительности жизни в Институте демографических исследований Макса Планка в Германии, …

Это интересно 19:54, июня 7, 2024 | incrussia.ru
Курс Kubernetes: описание и темы

Курс Kubernetes: описание и темы Курс подходит для разработчиков, специалистов по инфраструктуре, системных администраторов и всех, кто хочет освоить Kubernetes …

Общие новости 13:12, мая 22, 2024 | smolensk-i.ru
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …

Наука и Технологии 21:26, октября 28, 2024 | opennet.ru
SpaceWeb включил Kubernetes в партнерскую программу для веб-мастеров

SpaceWeb включил Kubernetes в партнерскую программу для веб-мастеров Хостинг-провайдер SpaceWeb подключил облачный сервис Kubernetes к партнерской программе для веб-мастеров. Партнеры получат... …

Интернет 07:26, июня 15, 2025 | internet.cnews.ru
Релиз Cozystack 0.18, открытой PaaS-платформы на базе Kubernetes

Релиз Cozystack 0.18, открытой PaaS-платформы на базе Kubernetes Опубликован выпуск свободной PaaS-платформы Cozystack 0.18.0, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для …

Интернет и Игры 00:26, ноября 11, 2024 | opennet.ru
Loft Labs привносит мощь виртуализации в кластеры Kubernetes

Loft Labs привносит мощь виртуализации в кластеры Kubernetes Виртуализация кластеров Kubernetes может показаться парадоксом. В конце концов, они сами по себе являются абстракцией виртуальных машин, ставших попу …

Наука и Технологии 21:12, апреля 16, 2024 | itzine.ru
Выпуск Cozystack 0.21, открытой PaaS-платформы на базе Kubernetes

Выпуск Cozystack 0.21, открытой PaaS-платформы на базе Kubernetes Доступен выпуск свободной PaaS-платформы Cozystack 0.21.0, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хос …

Интернет и Игры 07:26, января 2, 2025 | opennet.ru
Выпуск Cozystack 0.35, открытой PaaS-платформы на базе Kubernetes

Выпуск Cozystack 0.35, открытой PaaS-платформы на базе Kubernetes Доступен выпуск свободной PaaS-платформы Cozystack 0.35, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хости …

Интернет и Игры 07:26, сентября 7, 2025 | opennet.ru
Выпуск Cozystack 0.33, открытой PaaS-платформы на базе Kubernetes

Выпуск Cozystack 0.33, открытой PaaS-платформы на базе Kubernetes Доступен выпуск свободной PaaS-платформы Cozystack 0.33, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хости …

Интернет и Игры 00:26, июля 27, 2025 | opennet.ru
Deckhouse Kubernetes Platform стала основой модернизации ФГБУ Росгеолфонд

Deckhouse Kubernetes Platform стала основой модернизации ФГБУ «Росгеолфонд» Платформа контейнерной оркестрации Deckhouse Kubernetes Platform от компании «Флант» стала технологической основой для модернизации федеральной инфор …

Наука и Технологии 00:26, декабря 9, 2025 | iemag.ru
Оркестрация контейнеризированных приложений с помощью Kubernetes-платформы Deckhouse для ЕДИНОГО ЦУПИС

Оркестрация контейнеризированных приложений с помощью Kubernetes-платформы Deckhouse для ЕДИНОГО ЦУПИС ЕДИНЫЙ ЦУПИС и «Флант» получили национальную награду в сфере информационных технологий TAdviser IT Prize в номинации «Инфраструктура в финтехе: проек …

Наука и Технологии 21:26, декабря 18, 2024 | ict-online.ru
Kubernetes-платформа Deckhouse совместима с российским решением для безопасности контейнеров Luntry

Kubernetes-платформа Deckhouse совместима с российским решением для безопасности контейнеров Luntry Совместимость подтверждена по итогам испытаний, которые провели инженеры компаний «Флант» и Luntry. Теперь пользователи Deckhouse могут повысить безо …

Наука и Технологии 10:00, мая 18, 2024 | iemag.ru
Технологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машин

Технологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машин Роботы становятся частью нашей повседневной жизни, от здравоохранения до помощи на дому. Но для того, чтобы люди действительно доверяли им и сотрудни …

Hardware 14:26, января 7, 2026 | android-robot.com
Платформа Боцман Клик в рейтинге российских платформ Kubernetes 2024 по версии CNews

Платформа «Боцман Клик» в рейтинге российских платформ Kubernetes 2024 по версии CNews Платформа «Боцман Клик», созданная компанией Smart technologies Soft, вошла в пятерку лидеров рейтинга российских платформ... …

Интернет и Игры 00:30, апреля 16, 2024 | cnews.ru
Обновление Deckhouse Kubernetes Platform: добавлены новые редакции и расширены возможности платформы

Обновление Deckhouse Kubernetes Platform: добавлены новые редакции и расширены возможности платформы Состоялся релиз Deckhouse Kubernetes Platform (DKP) v1.59. В обновлении расширены технические возможности и добавлены две новые... …

Интернет и Игры 16:42, мая 20, 2024 | cnews.ru
Флант и ЕМДЕВ объявили о выпуске сертификата совместимости Deckhouse Kubernetes Platform и Incomand

«Флант» и ЕМДЕВ объявили о выпуске сертификата совместимости Deckhouse Kubernetes Platform и Incomand «Флант» и ЕМДЕВ объявили об успешном завершении тестирования совместимости своих программных продуктов. Сертификат... …

Интернет и Игры 14:12, июня 4, 2024 | cnews.ru
Рыжиков: Постараюсь захватить максимум игр на Евро

Рыжиков: «Постараюсь захватить максимум игр на Евро» Сергей Рыжиков, бывший голкипер казанского «Рубина» высказался о грядущем чемпионате ЕвропыЧитать дальше → …

Футбол 19:54, июня 13, 2024 | euro-football.ru