Kubernetes refuse de patcher cette faille de type RCE

Florian BURNEL - ITConnect - 29/01
Quand un accès en lecture seule mène à une exécution de code à distance, voici une phrase qui résume bien la nouvelle vulnérabilité découverte dans Kubernetes.

Quand un accès en lecture seule mène à une exécution de code à distance, voici une phrase qui résume bien la nouvelle vulnérabilité découverte dans Kubernetes. Ce problème de sécurité permet de contourner les autorisations du système de gestion des rôles (RBAC). Voici ce que l'on sait.

Le 1er novembre 2025, le chercheur en sécurité Graham Helton a remonté une vulnérabilité aux équipes de Kubernetes. Ce pro...
[Courte citation de 8% de l'article original]

Loading...