Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Dic 06, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Una valutazione di 9.8 su 10 spiega meglio di qualsiasi altra cosa la gravità della falla di sicurezza individuata in Kubernetes, piattaforma open source che automatizza le operazioni dei container Linux.
La vulnerabilità (CVE-2018-1002105) interessa l’API server e consentirebbe a un pirata informatico di inviare una richiesta confezionata in modo da contattare un Kubelet, cioè un backend server collegato.
Una volta stabilita la connessione, la piattaforma non esegue alcun controllo sui comandi che vengono trasmessi. Questo a causa del fatto che vengono automaticamente autenticati con il certificato TLS creato al momento della connessione.
Come si spiega nel report relativo alla vulnerabilità (consultabile a questo indirizzo) la vulnerabilità è stata corretta nelle versioni 1.10.11; 1.11.5; 1.12.3 e 1.13.0-rc.1 della piattaforma.
Nello stesso report sono indicati alcuni metodi di mitigazione del rischio, che però hanno conseguenze piuttosto “importanti” sulla configurazione dei sistemi.
Il problema della sicurezza nei container sta diventando un tema di scottante attualità, per almeno un paio di motivi. Prima di tutto la versatilità dei sistemi di questo tipo, in caso di compromissione, si trasforma in una formidabile arma a doppio taglio.
In secondo luogo perché l’uso estensivo delle API rende molto più difficile di un tempo eseguire test di sicurezza che escludano la presenza di vulnerabilità nei sistemi.
Mar 15, 2024 0
Mar 15, 2024 0
Gen 31, 2024 0
Nov 24, 2023 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...