tehno24.ru
← Безопасность
Безопасность23 сентября 2026, 21:01

ConfigConfusion: один YAML в Kubernetes даёт права владельца GCP-организации

Исследователь Джастин О'Лири раскрыл технику ConfigConfusion: доступ к namespace, который отслеживает Google Kubernetes Config Connector, позволяет через ресурс IAMPolicyMember выдать себе любую роль GCP, включая roles/owner на всю организацию. Google заявила, что KCC работает как задумано, и проблема в конфигурации администратора.

ConfigConfusion: один YAML в Kubernetes даёт права владельца GCP-организации
#Google#Kubernetes#GCP#KCC
Читать дальше
Безопасность

ОАЭ и Саудовская Аравия получили половину кибератак в Заливе

Безопасность

GitGuardian: сотни утёкших ключей GitHub App всё ещё работают

Безопасность

В приложении FomoPeek из App Store нашли малварь для кражи ключей iPhone

Безопасность

Хакеры отравляют ответы ChatGPT, Gemini и Google AI Overview