Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes

В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на серверах облачных систем, использующих платформу Kubernete, и получить полный привилегированный доступ к кластеру Kubernete. Проблемам присвоен критический уровень опасности (9.8 из 10). Выявившие проблемы исследователи присвоили уязвимостям кодовое имя IngressNightmare и отметили, что уязвимости затрагивают около 43% облачных окружений. Уязвимости устранены в версиях ingress-nginx 1.11.5 и 1.12.1.
Читать далее...
19:36, 25.03.2025
 
Рубрика: «Интернет и Игры»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов. Выполнение подобных скриптов даёт возможность отправить ...

Уязвимости в Asus DriverHub позволяют выполнить произвольный кодУязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленного выполнения произвольного кода. ...

Arenadata расширяет функциональность решения для управления кластерами KafkaArenadata расширяет функциональность решения для управления кластерами Kafka Arenadata выпустила новую версию Arenadata Streaming Control (ADS Control) — системы для управления кластерами потоковой передачи данных.... ...

Платформа Tantor 5.2: улучшения в управлении кластерами, новые возможности планировщика и долгосрочная поддержкаПлатформа Tantor 5.2: улучшения в управлении кластерами, новые возможности планировщика и долгосрочная поддержка Компания «Тантор Лабс» (входит в «Группу Астра») выпустила новый релиз платформы Tantor, предназначенной для управления... ...

DeepMind представила алгоритмы, позволяющие роботам учиться на летуDeepMind представила алгоритмы, позволяющие роботам учиться на лету Google DeepMind представила две новые ИИ-модели, созданные для расширения возможностей роботов при выполнении физических задач. Первая модель, Gemini Robotics, построена на базе Gemini 2.0 — она позволяет андроидам выполнять новые действия без предварительного обучения. Алгоритм добавляет физические ...

У США есть технологии, позволяющие управлять временем и пространством  КрациосУ США есть технологии, позволяющие управлять временем и пространством — Крациос Технологии, которыми обладают Соединенные Штаты, дают возможность манипулировать временем и пространством. Об этом заявил на мероприятии Endless Frontiers Retreat директор Управления по науке и технологической политике Белого дома Майкл Крациос. ...

В Татарстане приняли поправки, позволяющие менять генпланы без публичных слушанийВ Татарстане приняли поправки, позволяющие менять генпланы без публичных слушаний На восьмом заседании Госсовета Татарстана седьмого созыва депутаты одобрили поправки в закон «О градостроительной деятельности в РТ», которые среди прочего позволят при подготовке генпланов не проводить общественные обсуждения или публичные слушания. Одобренные поправки наделяют Кабмин новыми полном ...

SpaceWeb запустил облачный сервис KubernetesSpaceWeb запустил облачный сервис Kubernetes Хостинг-провайдер SpaceWeb расширил линейку облачных сервисов и подключил Kubernetes. Новый продукт будет полезен для... ...

Программное обеспечение для ИТ-инфраструктуры: Kubernetes и современные платформыПрограммное обеспечение для ИТ-инфраструктуры: Kubernetes и современные платформы Для ИТ–инфраструктуры программное обеспечение должно обеспечивать автоматизацию, масштабируемость и отказоустойчивость. Одним из передовых решений является инфраструктурная платформа на основе Kubernetes, которая значительно упрощает управление сервисами и повышает эффективность работы. В чем значен ...

MasterCloud развернул в собственном облаке Deckhouse Kubernetes PlatformMasterCloud развернул в собственном облаке Deckhouse Kubernetes Platform Российский облачный провайдер MasterCloud и разработчик ПО Deckhouse заключили соглашение о сотрудничестве, в рамках которого... ...

Выпуск Cozystack 0.30, открытой PaaS-платформы на базе KubernetesВыпуск Cozystack 0.30, открытой PaaS-платформы на базе Kubernetes Доступен выпуск свободной PaaS-платформы Cozystack 0.30.0, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хостинг-провайдеров и фреймворка для построения частных и публичных облаков. Платформа устанавливается напрямую на серверы и охватывает все аспекты подгот ...

ГТЛК обновила ИТ-инфраструктуру на базе Deckhouse Kubernetes PlatformГТЛК обновила ИТ-инфраструктуру на базе Deckhouse Kubernetes Platform Deckhouse Kubernetes Platform, российская платформа для управления контейнеризированными приложениями, стала элементом обновления... ...

Количество кластеров под управлением Deckhouse Kubernetes Platform превысило 1000Количество кластеров под управлением Deckhouse Kubernetes Platform превысило 1000 Deckhouse Kubernetes Platform (DKP) от компании «Флант» достигла значимого показателя – к началу 2025 г. количество кластеров под... ...

Kubernetes-платформа Deckhouse совместима с российским решением для безопасности контейнеров LuntryKubernetes-платформа Deckhouse совместима с российским решением для безопасности контейнеров Luntry Совместимость подтверждена по итогам испытаний, которые провели инженеры компаний «Флант» и Luntry. Теперь пользователи Deckhouse могут повысить безопасность и наблюдаемость сервисов, развернутых в Kubernetes. ...

Первые публичные версии Nelm, форка Helm для развёртывания приложений в KubernetesПервые публичные версии Nelm, форка Helm для развёртывания приложений в Kubernetes Объявлено о готовности к массовому использованию открытого проекта Nelm, позиционируемого как "альтернатива Helm 3". Nelm зародился в процессе разработки CI/CD-утилиты werf как форк Helm, пакетного менеджера для Kubernetes, который использует "чарты", чтобы развёртывать приложения в K8s. Код Nelm до ...

Deckhouse Kubernetes Platform стала основной для создания изолированной edge-системы в промышленностиDeckhouse Kubernetes Platform стала основной для создания изолированной edge-системы в промышленности Компания «Флант» совместно с ООО «Ассоциация ВАСТ» реализовала проект по разработке и внедрению полностью автономной... ...

Deckhouse Академия: более 230 специалистов прошли обучение по работе с отечественной Kubernetes-платформойDeckhouse Академия: более 230 специалистов прошли обучение по работе с отечественной Kubernetes-платформой Подведены итоги года работы Deckhouse Академии, обучающей специалистов работе с продуктами экосистемы Deckhouse, включая... ...

Курскую область снова пытаются захватить ВСУКурскую область снова пытаются захватить ВСУ В связи с последними событиями, ситуацию в Курской области прокомментировал член комитета Госдумы по обороне Андрей Колесник.«Курская область, Курская атомная электростанция, выцепить участок между Курском и Белгородом... и удерживать этот плацдарм. Потому что они понимают: переговоры так или ...

Тюменские студенты готовятся выполнить нормативы ГТОТюменские студенты готовятся выполнить нормативы ГТО В пятницу, 4 апреля, в Легкоатлетическом манеже (ул. Луначарского,12) пройдет Спартакиада среди образовательных организаций высшего образования, расположенных на территории города Тюмени. Участникам предстоит выполнить нормативы Всероссийского физкультурно-спортивного комплекса «Готов к труду и обор ...

Лаборатория Касперского и Флант подтвердили технологическую совместимость Kaspersky Container Security и Deckhouse Kubernetes Platform«Лаборатория Касперского» и «Флант» подтвердили технологическую совместимость Kaspersky Container Security и Deckhouse Kubernetes Platform «Лаборатория Касперского» и российский контрибьютор Kubernetes, компания «Флант», объявили о технологической совместимости... ...

Уязвимость в WhatsApp позволяла выполнить произвольный код в WindowsУязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении устранена уязвимость, позволявшая злоумышленникам выполнять вредоносный код. ...

В Химках пообещали выполнить все обязательства по контрактам футболистовВ «Химках» пообещали выполнить все обязательства по контрактам футболистов Генеральный директор «Химок» Дмитрий Брехов прокомментировал ситуацию с контрактным обязательствами перед футболистами. ...

Рейдеры из ПЦУ собираются захватить еще два принадлежащих УПЦ храма в ЧеркассахРейдеры из ПЦУ собираются захватить еще два принадлежащих УПЦ храма в Черкассах Митрополит Феодосий — архиерей Украинской православной церкви (УПЦ) выступил с обращением, в котором предупредил, что раскольническая Православная церковь Украины (ПЦУ) готовит захват еще двух храмов в Черкассах. «Дорогие братья и сестры, черкасщане, верующие люди. Из разных источников п ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный кодКритическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых устройствах. ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиболее опасная проблема (CVE-2025-23395) позволяет получить права root в системе. Исправление выключено в состав сегодняшнего выпуска screen 5.0.1. ...

Дубинский: США заставят Зеленского выполнить все требования РоссииДубинский: США заставят Зеленского выполнить все требования России США обяжут Украину принять любые условия перемирия, которые будут предложены российской стороной, заявил 13 марта депутат Верховной Рады Украины Александр Дубинский в своем канале в Telegram.Дубинский напомнил, что 13 марта в предстоит встреча президента России Владимира Путина со спецпосланником пр ...

Президент Белоруссии пообещал выполнить все, что было в его предвыборной программеПрезидент Белоруссии пообещал выполнить все, что было в его предвыборной программе Все обещанное в предвыборной программе будет исполнено. Об этом на церемонии инаугурации заявил президент Белоруссии Александр Лукашенко. ...

Уиткофф: В ЕС начали понимать, что Путин не стремится захватить ЕвропуУиткофф: В ЕС начали понимать, что Путин не стремится захватить Европу Спецпосланник президента США Стивен Уиткофф в интервью Fox News заявил, что в Европе начинают понимать отсутствие у России планов по захвату континента. Уиткофф не считает, что президент России Владимир Путин «хочет захватить всю Европу», передает РИА «Новости».Уиткофф также ...

Бывший канцлер Германии помогала США экономически захватить ЕвропуБывший канцлер Германии помогала США экономически захватить Европу За время своего 16-летнего правления бывший канцлер Германии Ангела Меркель принимала меры, которые приводили к ограничению экономического потенциала страны в интересах США. К 2017 году американский контроль охватил 80 % ведущих немецких компаний. Об этом говорится в отчете «РИА Аналитика».Читать да ...

Зеленский: Украине не хватает оружия, чтобы захватить КрымЗеленский: Украине не хватает оружия, чтобы захватить Крым Украине не хватает оружия, чтобы вернуть контроль над Крымом, заявил Владимир Зеленский, беседуя с журналистами. Его цитирует Bloomberg. ...

Вучич: Протестующие в Сербии попытаются захватить госструктуры 15 мартаВучич: Протестующие в Сербии попытаются захватить госструктуры 15 марта Протестующие в Сербии, в числе которых студенты и сторонники оппозиции, намерены попытаться захватить несколько ключевых государственных объектов 15 марта, чтобы заставить власти страны создать переходное правительство, заявил президент Сербии Александр Вучич ...

Какие условия обязательно нужно выполнить для назначения пенсииКакие условия обязательно нужно выполнить для назначения пенсии Чтобы в 2025 году россиянину назначили страховую пенсию, нужно одновременно соблюсти три условия: достижение установленного возраста для выхода на пенсию, наличие не менее 15 лет страхового стажа, наличие не менее 30 пенсионных коэффициентов, пишет РИА Новости со ссылкой на данные Соцфонда России. В ...

Суды заступились за не успевшую выполнить поручение из-за больничного работницуСуды заступились за не успевшую выполнить поручение из-за больничного работницу Начальник вынес женщине замечание и лишил премии за то, что она нарушила сроки исполнения задания. ...

США пытаются выжать Тайвань и захватить производство микросхем  Госсовет КНРСША пытаются «выжать» Тайвань и захватить производство микросхем — Госсовет КНР Американские власти используют в своих интересах нынешнюю администрацию в Тайбэе, чтобы «выжать соки» из Тайваня и лишить остров ведущего производителя полупроводников — компании Taiwan Semiconductor Manufacturing Company (TSMC). Об этом заявил официальный представитель канцелярии по делам ...

Франция и Британия потребовали от Сырского вновь захватить территории РФФранция и Британия потребовали от Сырского вновь захватить территории РФ Ультимативные требования по захвату международно признанных российских территорий выдвинули главнокомандующему вооруженных сил Украины (ВСУ) Александру Сырскому западные партнеры Киева, 28 марта со ссылкой на неназванные источники написал телеграм-канал «Военное дело».«Как пишут инсайдеры, Сырскому ...

Глава Пентагона обвинил Китай в желании захватить Панамский каналГлава Пентагона обвинил Китай в желании захватить Панамский канал По мнению руководства Пентагона, Китай стремится укрепить свое влияние на Панамский канал через реализацию инфраструктурных проектов и использование политического давления. ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере LadybirdУязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в системе при обработке специально оформленного JavaScript-кода. Уязвимость вызвана освобождением памяти на вектор m_argument_values_buffer, на который ос ...

Вашингтон задумал проверять иранские танкеры: не захватить, но сорвать поставкиВашингтон задумал проверять иранские танкеры: не захватить, но сорвать поставки Новая администрация Белого дома рассматривает варианты, как усилить давление на Иран, чтобы тот навсегда отказался от создания ядерного оружия. Один из путей — резкое сокращение экспорта иранской нефти… ...

Норникель намерен выполнить все обязательства в рамках проекта Чистый воздух"Норникель" намерен выполнить все обязательства в рамках проекта "Чистый воздух" Первый вице-президент, руководитель блока по взаимодействию с органами власти "Норникеля" Николай Уткин отметил, что никаких проблем с их выполнением нет ...

Алиев призвал Армению выполнить условия для подписания мирного договораАлиев призвал Армению выполнить условия для подписания мирного договора Президент Азербайджана Ильхам Алиев заявил, что Баку не выдвигал дополнительных требований к Еревану для подписания мирного договора. При этом азербайджанские власти все еще ждут выполнения условий, о которых было заявлено еще до согласования документа,— роспуска Минской группы ОБСЕ и изменения конс ...

В Аэропорту Алма-Аты мужчина попытался захватить заложницу, его обезвредили  видеоВ Аэропорту Алма-Аты мужчина попытался захватить заложницу, его обезвредили — видео В аэропорту Алма-Аты вооруженный ножом мужчина захватил работницу воздушной гавани. Его обезвредили в течение семи минут. Об этом сообщает Департамент полиции на транспорте. ...

Президент Сербии Вучич сообщил о планах протестующих захватить госструктурыПрезидент Сербии Вучич сообщил о планах протестующих захватить госструктуры Протестующие планируют 15 марта захватить ряд госструктур, включая здания парламента, радио и телевидения Сербии и Конституционного суда, заявил президент Сербии Александар Вучич. Вучич сообщил, что протестующие, среди которых студенты и сторонники оппозиции, намерены 15 марта силой захватить госуда ...

Демограф Ракша назвал способы выполнить задачи Путина по демографииДемограф Ракша назвал способы выполнить задачи Путина по демографии Государственная поддержка в виде выплат в размере 1,5—2 млн рублей за рождение второго и третьего ребенка может повысить рождаемость на 12—15% за два-три года. Об этом заявил демограф Алексей Ракша. Читать далее ...

Алаудинов: уничтожен почти весь состав ВСУ, пытавшийся захватить ГуевоАлаудинов: уничтожен почти весь состав ВСУ, пытавшийся захватить Гуево ВС России уничтожили почти весь состав ВСУ, которые пытались захватить село Гуево в Курской области. Об этом рассказал заместитель начальника главного военно-политического управления Минобороны генерал-лейтенант Апти Алаудинов. ...

ЭРА-ГЛОНАСС готова выполнить функцию единой системы идентификации БПЛА"ЭРА-ГЛОНАСС" готова выполнить функцию единой системы идентификации БПЛА Гендиректор госинформсистемы Алексей Райкевич пояснил, что определение местоположения и идентификация будет выполняться с помощью трекеров с интегрированной sim-картой, профиль которой загружается в зашифрованном виде сразу в память устройства ...

В Mozilla Firefox нашли уязвимость  с её помощью хакеры способны захватить ПКВ Mozilla Firefox нашли уязвимость – с её помощью хакеры способны захватить ПК В браузере Firefox, почтовом клиенте Thunderbird и их корпоративных версиях (ESR) компании Mozilla были обнаружены многочисленные недостатки в системе безопасности. Наиболее серьезные проблемы могут позволить злоумышленникам получить полный контроль над устройством, запустив вредоносный код без разр ...

Зампредседателя Торжокской Думы: выполнить свой гражданский долг должен каждыйЗампредседателя Торжокской Думы: выполнить свой гражданский долг должен каждый В Тверской области продлён срок действия увеличенного размера единовременной региональной выплаты при заключении контракта на службу в Вооруженных силах. Решение принято по инициативе губернатора Игоря Рудени. «Встать на защиту Родины, выполнить свой гражданский долг должен каждый. Внести свой вклад ...

Samsung строит планы за пределами Земли: компания готовится захватить космосSamsung строит планы за пределами Земли: компания готовится захватить космос Компания Samsung готовится выйти за рамки привычного рынка электроники и планирует заняться созданием космической инфраструктуры. По данным The Korea Economy Daily, компания строит проект космического завода, где будут разрабатываться стартовые площадки и узлы для спутников. В рамках инициативы Sams ...

Arm собралась руками Nvidia захватить половину рынка процессоров для дата-центровArm собралась руками Nvidia захватить половину рынка процессоров для дата-центров Arm Holdings ожидает, что к концу 2025 года ей будет принадлежать до 50 % мирового рынка центральных процессоров (CPU), используемых в центрах обработки данных. По словам представителя компании, в 2024 году доля Arm составляла около 15 %. Предпосылкой для значительного прироста назван резкий рост по ...

Лавров: ФРГ будет набирать долги, чтобы выполнить план перевооружения на 800 млрдЛавров: ФРГ будет «набирать долги», чтобы выполнить план перевооружения на €800 млрд Глава МИД России Сергей Лавров заявил в интервью для проекта «ТАСС Дети», что сегодня Германия взяла курс на милитаризацию и будет набирать долги, чтобы за четыре года реализовать план по перевооружению ЕС на €800 млрд. ...

Эстонский флот пытался захватить нефтяной танкер, следовавший в российский портЭстонский флот пытался захватить нефтяной танкер, следовавший в российский порт Эстонские военные предприняли попытку захватить нефтяной танкер под флагом Габона в Балтийском море, следовавший в российский порт. Об этом сообщает telegram-канал «Военный обозреватель». Инцидент завершился вмешательством российского истребителя Су-35, после чего эстонский флот покинул район происш ...

НАТО и Эстония пытались захватить судно под флагом Габона в Финском заливеНАТО и Эстония пытались захватить судно под флагом Габона в Финском заливе В акватории Финского залива произошел инцидент, который едва не привел к захвату гражданского судна JAGUAR, идущего под флагом Габона. По информации источников 5-tv.ru, военные Эстонии, поддержанные авиацией НАТО, попытались принудить судно покинуть международные воды и следовать в территориальные в ...

Израиль приказал захватить районы в Газе, если Хамас не освободит заложниковИзраиль приказал захватить районы в Газе, если «Хамас» не освободит заложников Министр обороны Израиля Исраэль Кац дал указание Армии обороны Израиля захватить дополнительные районы в Газе в том случае, если палестинское движение «Хамас» не освободит удерживаемых им израильских заложников. Об этом сообщает The Times of Israel со ссылкой на заявление главы оборонного ведомства ...

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документУязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уявзвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при переходе по специально подготовленной ссылке в документе или при срабатывании определённого события во время работы с документом. Проблеме присвоен выс ...

Платформа Клаудмастер от Инферит FinOps запускает FinOps-решение для KubernetesПлатформа «Клаудмастер» от «Инферит FinOps» запускает FinOps-решение для Kubernetes Платформа «Клаудмастер», разработанная «Инферит FinOps» (ГК Softline) для оптимизации расходов на облака, представила... ...

Овечкин сенсационно отберет награду у канадского монстра Нужно выполнить всего два условияОвечкин сенсационно отберет награду у канадского монстра? Нужно выполнить всего два условия Александр Овечкин и Натан МакКиннон / Фото: © Scott Taetsch / Contributor / Getty Images Sport / Gettyimages.ru, Matthew Stockman / Staff / Getty Images Sport / Gettyimages.ru Овечкин сенсационно отберет награду у канадского монстра? Нужно выполнить всего два условия Александр резко увеличил ша ...

Угрожали тараном: НАТО и Эстония попытались захватить в Балтийском море танкер, следовавший в РФУгрожали тараном: НАТО и Эстония попытались захватить в Балтийском море танкер, следовавший в РФ В нейтральных водах Балтийского моря Военно-морские силы Эстонии и авиация НАТО пытались захватить танкер JAGUAR, следовавший под флагом Габона в Приморск (Ленинградская область). Сначала судно хотели заманить в эстонские воды, где власти Таллина могли бы его задержать. Однако экипаж не поддался. Об ...

Эстонский флот при поддержке ВВС Польши попытался захватить танкер теневого флота РоссииЭстонский флот при поддержке ВВС Польши попытался захватить танкер «теневого флота» России Тревожные новости из региона Балтийского моря стали приходить с пугающей регулярностью. В качестве главной ударной силы выступает Эстония, с её «могучим» военным флотом. Вероятно задержание танкера «Kiwala» не достигло ожидаемого эффекта – в конце концов, через неделю танкер пришлось отпустить. Но э ...

Последний гвоздь в крышку гроба европейского автопрома: Китай нашёл способ захватить рынокПоследний гвоздь в крышку гроба европейского автопрома: Китай нашёл способ захватить рынок Автопроизводители пересмотрели свои планы по поводу электромобилей. Китайские автопроизводители оказали значительное влияние на рынок, вытесняя конкурентов с Запада. За первые три месяца этого года в Европе продали более 150 000 автомобилей китайских брендов, и более 70% из них оказались с двигателя ...

Сотрудники Tesla China работают без выходных по 13 часов в сутки, чтобы выполнить план продажСотрудники Tesla China работают без выходных по 13 часов в сутки, чтобы выполнить план продаж Торговые представители Tesla рассказали журналистам, что вынуждены работать почти по 13 часов в день, без обеденных перерывов и выходных, поскольку продажи электрических автомобилей бренда в Китае падают. ...

ECHOMSK.SPB.RU Поиск в новостях