Критическая zero-day в Kubernetes угрожает облачной инфраструктуре
Исследователи раскрыли zero-day CVE-2024-12345 в API-сервере Kubernetes 1.28 и 1.29: гонка при проверке токена позволяет удалённо выполнить код и получить админский доступ к кластеру. AWS, Azure и GCP выпустили экстренные рекомендации, число алертов о подозрительной активности API выросло на 40%.
- Уязвимость затрагивает API-сервер Kubernetes версий 1.28 и 1.29
- Атака эксплуатирует race condition при валидации токена аутентификации
- Алерты о подозрительной активности API выросли на 40% за 48 часов
- AWS, Azure и GCP призвали срочно обновить управляемые кластеры
Читать дальше
Безопасность