Source |
The Hacker News |
Identifiant |
8560766 |
Date de publication |
2024-08-20 15:06:00 (vue: 2024-08-20 11:17:42) |
Titre |
Les chercheurs découvrent l'attaque de bootstrap TLS contre Azure Kubernetes Clusters Researchers Uncover TLS Bootstrap Attack on Azure Kubernetes Clusters |
Texte |
Les chercheurs en cybersécurité ont divulgué un défaut de sécurité ayant un impact sur les services Microsoft Azure Kubernetes qui, s'ils sont exploités avec succès, pourraient permettre à un attaquant de dégénérer ses privilèges et ses références d'accès pour les services utilisés par le cluster.
"Un attaquant avec exécution de commande dans une pod exécutée dans un cluster de services Azure Kubernetes affecté pourrait télécharger la configuration utilisée pour
Cybersecurity researchers have disclosed a security flaw impacting Microsoft Azure Kubernetes Services that, if successfully exploited, could allow an attacker to escalate their privileges and access credentials for services used by the cluster.
"An attacker with command execution in a Pod running within an affected Azure Kubernetes Services cluster could download the configuration used to |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
access affected allow attack attacker azure bootstrap cluster clusters command configuration could credentials cybersecurity disclosed download escalate execution exploited flaw have impacting kubernetes microsoft pod privileges researchers running security services successfully tls uncover used within |
Tags |
|
Stories |
|
Move |
|