پرش به محتوای اصلی

چگونه یک Kubernetes YAML می تواند یک سازمان GCP را تحویل دهد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱, چهارشنبه، ساعت ۱۷:۳۱حدود 1 دقیقه مطالعه

یک کاربر Kubernetes با مجوزهای محدود می تواند به طور بالقوه کنترل کل یک سازمان Google Cloud را با بهره برداری از اختیارات اعطا شده به Google Kubernetes Config Connector به دست آورد. وارونیس توضیح می‌دهد که چگونه این مشکل معاون گیج‌کننده می‌تواند تنها یک فایل Kubernetes YAML را به مسیری برای افزایش امتیاز در سراسر سازمان تبدیل کند. [...]

یک کاربر Kubernetes با مجوزهای محدود می تواند به طور بالقوه کنترل کل یک سازمان Google Cloud را با بهره برداری از اختیارات اعطا شده به Google Kubernetes Config Connector به دست آورد. وارونیس توضیح می‌دهد که چگونه این مشکل معاون گیج‌کننده می‌تواند تنها یک فایل Kubernetes YAML را به مسیری برای افزایش امتیاز در سراسر سازمان تبدیل کند. [...]

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

How One Kubernetes YAML Can Hand Over a GCP Organization

A Kubernetes user with limited permissions can potentially gain control of an entire Google Cloud organization by exploiting the authority granted to Google Kubernetes Config Connector. Varonis explains how this confused deputy problem can turn a single Kubernetes YAML file into a path to organization-wide privilege escalation. [...]

همه‌ی اخبار فناوری