TGViewer
Defensive acceleration Defensive acceleration @cybersec_dacc · 105 subscribers
Post #11 334
Новый день - новый способ заставить оператор Kubernetes слить пользователю свой собственный привилегированный SA токен. В этот раз дыра в HashiCorp Vault Secrets Operator, CVE-2026-8715. Эскалация до кластер-админа: https://cherez0ff.art/blog/vault-secrets-operator-secretidpath-token-theft/
Artem Cherezov The Vault Secrets Operator sends its own secret with access to every Secret New day, new way to make an operator send a user its own privileged ServiceAccount token. This time it's HashiCorp's Vault Secrets Operator. The stolen token reads and writes Secrets across every namespace in the cluster, and creates serviceaccounts/token…
  • 🔥 3
More from @cybersec_dacc
  1. Sep 23, 2026Намного интереснее мой аудит Talos Linux. Это самый безупречно сделанный с точки зрения бе…
  2. Sep 23, 2026Опубликованы найденные мной 2-3 месяца назад уязвимости эскалации привилегий от пользовате…
  3. Sep 10, 2026AGI таймлайны всё ближе, а remediation таймлайны остаются старыми. Спустя почти три месяца…
  4. Aug 14, 2026https://cherez0ff.art/blog/capsule-tenantresource-cluster-admin-escalation/ История о том,…
  5. Jul 22, 2026Уязвимость в Strimzi Operator: создав объект Kafka в любом неймспейсе, можно прочитать все…
  6. Jul 18, 2026Нашёл уязвимость в Grafana Operator, позволяющую угнать k8s-кластер, забрав привилегирован…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →