Post #11
334
Новый день - новый способ заставить оператор Kubernetes слить пользователю свой собственный привилегированный SA токен. В этот раз дыра в HashiCorp Vault Secrets Operator, CVE-2026-8715. Эскалация до кластер-админа: https://cherez0ff.art/blog/vault-secrets-operator-secretidpath-token-theft/
Artem Cherezov The Vault Secrets Operator sends its own secret with access to every Secret New day, new way to make an operator send a user its own privileged ServiceAccount token. This time it's HashiCorp's Vault Secrets Operator. The stolen token reads and writes Secrets across every namespace in the cluster, and creates serviceaccounts/token… - 🔥 3