S
Safety🪬
@Safety_Y40 подп.
5просмотров
12.5%от подписчиков
24 марта 2026 г.
statsScore: 6
1. Не доверяйте плагинам — GiveWP 3.14.0 уязвим, но многие до сих пор его не обновили . 2. PHP-CGI — зло — если используете, убедитесь, что версия актуальная (>8.3.8) . 3. Service Account токены — отключайте автоматическое монтирование для подов, которым не нужен доступ к API : spec: automountServiceAccountToken: false 4. Обновляйте runc — версии до 1.1.12 уязвимы для CVE-2024-21626 . 5. Проверяйте sudo-права — если пользователь может запускать runc от root, считайте, что хост скомпрометирован . 💡 Выводы Giveback — это квинтэссенция современных атак на Kubernetes : - WordPress-плагин → первый под - Проксирование → доступ во внутренний кластер - PHP-CGI → второй под - Сервис-аккаунт → кража секретов - runc → побег на хост
5
просмотров
747
символов
Нет
эмодзи
Нет
медиа

Другие посты @Safety_Y

Все посты канала →
1. Не доверяйте плагинам — GiveWP 3.14.0 уязвим, но многие д — @Safety_Y | PostSniper