SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Gering
Keine strukturierten CVE-Daten

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

How One Kubernetes YAML Can Hand Over a GCP Organization

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Ein Kubernetes-YAML-Fehler kann dazu führen, dass ein Angreifer über den Google Kubernetes Config Connector (KCC) vollständigen Zugriff auf eine Google Cloud (GCP)-Organisation erhält. Betroffen sind Unternehmen, die KCC mit weitreichenden Berechtigungen einsetzen, da ein Angreifer durch das Erstellen eines spezifischen YAML-Files die Kontrolle über die KCC-Dienstkonten übernehmen kann. Organisationen sollten die Berechtigungen ihrer KCC-Dienstkonten genau prüfen und auf das Prinzip der geringsten Privilegien achten.

Quellen & Belege· 1 Quelle

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Themen
Security