Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
How One Kubernetes YAML Can Hand Over a GCP Organization
Ein Kubernetes-YAML-Fehler kann dazu führen, dass ein Angreifer über den Google Kubernetes Config Connector (KCC) vollständigen Zugriff auf eine Google Cloud (GCP)-Organisation erhält. Betroffen sind Unternehmen, die KCC mit weitreichenden Berechtigungen einsetzen, da ein Angreifer durch das Erstellen eines spezifischen YAML-Files die Kontrolle über die KCC-Dienstkonten übernehmen kann. Organisationen sollten die Berechtigungen ihrer KCC-Dienstkonten genau prüfen und auf das Prinzip der geringsten Privilegien achten.
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.