Investing.com02:52Федеральная резервная система США планирует дальнейшие повышения процентных ставокInvesting.com02:36Председатель ФРС Логан призывает к повышению ставок на 50 базисных пунктов и болееPhys.org00:40Новый метод генерации почти неразличимых фотонов для квантовой связиFast Company00:30Университет Вермонта исследует применение цифровых двойников в медицинеOilPrice23:40Китай приостанавливает экспорт топлива в октябре на фоне глобального дефицита дизеляFortune20:54Paramount и Warner Bros. завершили сделку на $111 миллиардов с обязательством выпускать 30 фильмов в годCarscoops20:30GM и LG Energy приближаются к производству новых батарейCryptoPotato19:59Evernorth получает одобрение акционеров для выхода на Nasdaq с XRPArs Technica19:28Искусственный интеллект Ataraxos одержал победу в игре StrategoOilPrice19:00Историческая сделка по сверхпроводникам приближает коммерческое использование термоядерного синтеза

vestka

Обнаружена уязвимость в IBM Turbonomic и избыточные права у операторов Kubernetes

Исследование, проведенное специалистами Unit 42 из Palo Alto Networks, выявило уязвимость в IBM Turbonomic и избыточные права у более 5% операторов Kubernetes. Операторы Kubernetes — это программные методы автоматизации, которые расширяют API Kubernetes для управления жизненным циклом приложений. Выяснилось, что некоторые операторы запрашивают права, которые превышают необходимые, включая доступ к правам администратора кластера.

В ходе проверки экосистемы Kubernetes исследователи обнаружили, что избыточные права могут привести к потенциальным угрозам безопасности. Для решения этой проблемы Unit 42 разработали открытый инструмент OperTraitor, который позволяет автоматизировать проверку прав доступа у операторов и выявлять уязвимости. Это может помочь организациям улучшить безопасность своих Kubernetes-кластеров.

Обнаружение таких уязвимостей имеет важное значение для обеспечения безопасности облачной инфраструктуры. Учитывая растущую популярность Kubernetes в управлении контейнерами, важно, чтобы организации следили за правами доступа и минимизировали риски, связанные с избыточными правами. Инструменты, подобные OperTraitor, могут стать полезными для повышения уровня безопасности в этой области.

Главное

  • Более 5% операторов Kubernetes имеют избыточные права.
  • Исследование проведено специалистами Unit 42 из Palo Alto Networks.
  • Открытый инструмент OperTraitor был разработан для автоматизации проверки прав доступа.

Упомянуто

Персоны

Важное из дайджеста

Открыть полный дайджест →