Schlagwort-Archive: Kubernetes

POC für Kubernetes-Schwachstelle CVE-2018-1002105

In Kubernetes klafft eine dicke Schwachstelle (CVE-2018-1002105), über die sich Angreifer zum Cluster-Admin hochstufen können. Dann ist das einschleusen von Schadcode in Docker-Instanzen möglich. Jetzt ist ein Proof of Concept aufgetaucht – patchen ist also angesagt.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreib einen Kommentar

Tausende etcd-Server leaken Passwörter und Keys

Unschöne Geschichte: Sicherheitsforschern ist über die Suchmaschine Shodan aufgefallen, dass Tausende etcd-Server unsicher konfiguriert sind. Dritte können so Kennwörter und Schlüssel abgreifen. Ein gefundenes Fressen für Cyber-Kriminelle.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare