Добавить новость

Сергей Колунов избран зампредом комитета Госдумы РФ по строительству и ЖКХ

Правительство России официально отменило МАКС — 2024

В Подмосковье дан старт КРТ на расселяемых территориях

Прием в магистратуру по программе «Педагог школьного театра» стартует в городе





Новости сегодня

Новости от TheMoneytizer

Новая критическая уязвимость: под угрозу может попасть вся облачную инфраструктура организации

В движке Rancher Kubernetes Engine (RKE), широко используемом дистрибутиве Kubernetes, обнаружена критическая уязвимость.

Эта уязвимость, идентифицированная как CVE-2023-32191 и получившая максимальный балл CVSS, равный 10, представляет серьезную угрозу для безопасности и целостности кластеров Kubernetes, управляемых RKE.

RKE, известный тем, что полностью запускает Kubernetes в контейнерах Docker как на обычных, так и на виртуализированных серверах, имеет существенный недостаток в системе безопасности в способе хранения информации о состоянии кластера. Уязвимость возникает из-за того, что RKE хранит конфиденциальные учетные данные в ConfigMap, вызываемом full-cluster-state в kube-system пространстве имен кластера, пишет Securityonline.info.

По сути, любой, у кого есть доступ для чтения к этой ConfigMap, эффективно получает контроль административного уровня над всем кластером Kubernetes. Такой уровень доступа может привести к серьезным нарушениям конфиденциальности, целостности и доступности, потенциально подвергая угрозе всю облачную инфраструктуру организации воздействию злоумышленников.

«Современные технологии быстро меняются. Разработчики в погоне за скоростью или новым функционалом иногда допускают досадные ошибки, которые приводят к инцидентам с утечками данных. Вышеупомянутая ошибка позволяла захватить управление над всем кластером контейнеризации, что фактически является недопустимым событием, которое приводит к утечке или потери данных. Для того, чтобы минимизировать подобные риски, рекомендуется использовать специальные средства защиты информации, которые анализируют правильность настойки систем контейнеризации, прав доступа в системе контейнеризации и защищенность самих хостов. Примером такого специального ПО является Efros DefOps. Его применение позволяет использовать новейшие технологии в инфраструктуре компании с правильными параметрами и минимальными рисками для безопасности данных», – говорит руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Реконструкция бассейна «Бригантина» продолжается в Мытищах

Хуснуллин: Количество поездок по трассе М12 достигло 12 миллионов

Россия и Грузия: пора мириться, соседи. Москва готова восстанавливать дипотношения с Тбилиси

Невозможность иметь детей или разные политические взгляды: Нетребко разводится с Эйвазовым

Музыкальные новости

Лавров: у Москвы есть планы снова собрать формат Россия — Индия — Китай

Сбить спесь с Израиля. Россия приняла ХАМАС в Москве.

Состоялась церемония вручения премии Men Today Trends

Путешествуй с “Фанагорией” в небе и по земле!

Новости России

Захарова: Россия и КНДР приняли меры для купирования угроз со стороны Запада

Ставропольцы вошли в число победителей Всероссийского конкурса Росмолодёжи

Нашли крайних: Армения обвинила Россию в передаче Карабаха Азербайджану

В России напрочь забыли шедевр кино: в СССР этот фильм смотрели семьями

Экология в России и мире

Туристов предупредили о распространении в популярной европейской стране двух смертельных инфекционных заболеваний: кровососущие клещи не щадят никого

«Авиаторы» возглавили рейтинг самых популярных солнцезащитных очков у россиян – «585*ЗОЛОТОЙ»

«585*ЗОЛОТОЙ» посчитала, сколько тратят на покупку солнцезащитных очков к лету в Ростове-на-Дону

Продолжая добрые традиции: отель Yalta Intourist подарил праздник воспитанникам подшефного центра

Спорт в России и мире

«Недальновидное решение». На «Беларусь 1» раскритиковали отказ Арины Соболенко от Олимпиады

Рейтинг WTA. Калинская дебютировала в топ-20

Путинцева в Бирмингеме завоевала третий титул WTA в карьере

Даниил Медведев представил форму, в которой выступит на Уимблдоне

Moscow.media

Трекер StarLine для владельцев парка такси

Росгвардейцы обеспечивают охрану правопорядка во время празднования Дня России.

Как повысить эффективность бизнеса: 8 причин сотрудничать с крупным грузоперевозчиком

Заместитель Московско-Курского транспортного прокурора в рамках работы мобильной приемной провела личный прием граждан на Курском вокзале г. Москвы











Топ новостей на этот час

Rss.plus






Новый папа. Может ли отчим заменить ребёнку настоящего отца

МО: Пилоты ВВС США активировали вооружение при сближении с самолетами России

Колокольцев: некоторые страны Запада намерены исключить РФ из Интерпола

«Ему плевать»: пентхаус Киркорова в Москве сочли незаконным из-за надстройки