<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/136398.html</link>
    <description>В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие  добиться выполнения своего кода на серверах облачных систем, использующих платформу Kubernete, и получить полный привилегированный доступ к кластеру Kubernete. Проблемам присвоен критический уровень опасности (9.8 из 10). Выявившие проблемы исследователи присвоили уязвимостям кодовое имя  IngressNightmare и отметили, что уязвимости затрагивают около 43&#037; облачных окружений.  Уязвимости устранены в версиях ingress-nginx 1.11.5 и 1.12.1...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62946&lt;br&gt;</description>

<item>
    <title>Уязвимости в ingress-nginx, позволяющие выполнить код и захв... (Легивон)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/136398.html#108</link>
    <pubDate>Fri, 28 Mar 2025 18:42:05 GMT</pubDate>
    <description>&amp;gt; в чем проблема?&lt;br&gt;&lt;br&gt;В том что жизнь коротка и глупо тратить её на рутину. Быть этим 1 из 10 перекладывальщиком руками.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ingress-nginx, позволяющие выполнить код и захв... (penetrator)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/136398.html#107</link>
    <pubDate>Thu, 27 Mar 2025 08:26:51 GMT</pubDate>
    <description>я в код не вникал, но аноним вроде как намекает на то, что &quot;т.е. пока этот самый дескриптор нужен. &quot; не является правдой, и он не нужен все это время, если это так, то его доводы верны&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ingress-nginx, позволяющие выполнить код и захв... (penetrator)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/136398.html#106</link>
    <pubDate>Thu, 27 Mar 2025 08:21:39 GMT</pubDate>
    <description>A computer cluster is a set of computers that work together so that they can be viewed as a single system.&lt;br&gt;&lt;br&gt;Твой кубер без внешнего балансировщика даже две ноды объеденить не может, выкинь на помойку это тормознутое поделие.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ingress-nginx, позволяющие выполнить код и захв... (freehck)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/136398.html#105</link>
    <pubDate>Thu, 27 Mar 2025 01:10:13 GMT</pubDate>
    <description>&amp;gt; По хорошему, надо описывать некоторым DSL синтаксис каждого конкретного формата конфигурации, и подставлять не строки, а токены в этом DSL.&lt;br&gt;&lt;br&gt;Пробовали и делали. Это кстати даёт не только преимущества в безопасности. Это ещё позволяет, например, делать графические интерфейсы автоматом, что весьма удобно. Однако поддержка описания конфига программы на этом DSL -- это очень и очень много работы, и особенно больно писать миграции DSL-конфига для нового формата конфига программы, для которого он создан.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ingress-nginx, позволяющие выполнить код и захв... (freehck)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/136398.html#104</link>
    <pubDate>Thu, 27 Mar 2025 00:57:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а вот Ingress-контролле имеет чуть больше прав на кластер, в том числе доступ ко всем секретам &lt;br&gt;&amp;gt; С какого перепугу? &lt;br&gt;&lt;br&gt;А с такого, что ингресс-контроллеру нужен доступ ко всем объектам kind-ов Ingress и Secret, чтобы формировать nginx-у конфиг и подсовывать в него сертификаты.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ingress-nginx, позволяющие выполнить код и захв... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/136398.html#103</link>
    <pubDate>Wed, 26 Mar 2025 18:42:51 GMT</pubDate>
    <description>https://github.com/rozhuk-im/sshfs - полагаю, это тот форк.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ingress-nginx, позволяющие выполнить код и захв... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/136398.html#102</link>
    <pubDate>Wed, 26 Mar 2025 18:30:49 GMT</pubDate>
    <description>&amp;gt; как безболезнено сопровождать десятки окружений с десятками контейнеров в каждом&lt;br&gt;&lt;br&gt;десятками сопровождающих, в чем проблема? - продолжайте жевать кактус&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ingress-nginx, позволяющие выполнить код и захв... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/136398.html#101</link>
    <pubDate>Wed, 26 Mar 2025 18:28:24 GMT</pubDate>
    <description>записывай&lt;br&gt;редиска - плохой человек&lt;br&gt;облако - кластер&lt;br&gt;&lt;br&gt;:)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ingress-nginx, позволяющие выполнить код и захв... (bdrbt)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/136398.html#100</link>
    <pubDate>Wed, 26 Mar 2025 17:30:43 GMT</pubDate>
    <description>&amp;gt; а вот Ingress-контролле имеет чуть больше прав на кластер, в том числе доступ ко &lt;br&gt;&amp;gt; всем секретам&lt;br&gt;&lt;br&gt;С какого перепугу? Это просто шлюз, который после себя видит тольколь api gateway, какое-нибудь s3-образное хранилище, и коллекторы логов, метрик, трейсов, всё.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
