TGViewer
Технологический Болт Генона Технологический Болт Генона @tech_b0lt_genona · 9.74K subscribers
Post #7003 2.36K

Forwarded from k8s (in)security (r0binak)

Наша команда R&D обнаружила критическую уязвимость в NeuVectorCVE-2026-78424. Проблема находится в механизме packet capture и позволяет через специально сформированный фильтр добиться OS Command Injection в привилегированном enforcer контейнере.

Для эксплуатации достаточно низких привилегий — атакующему требуется доступ с правом записи в namespaced Runtime Policies. В результате выполнение команд внутри контейнера может привести к полной компрометации worker ноды Kubernetes, а самой уязвимости присвоен CVSS 9.4.

Мы сообщили об уязвимости разработчикам NeuVector 7 августа, после чего она была исправлена в версиях 5.6.2, 5.5.4 и 5.4.11.
  • ❤ 6
  • 🔥 6
  • 👍 5
  • 🤔 3
  • 🫡 1
  • 💅 1
More from @tech_b0lt_genona
  1. Sep 19, 2026Напоминаю, что я каждый раз в ахуе от того что ИИ-помойкам дают полный доступ ко всему что…
  2. Sep 18, 2026Я не хотел писать про "хайповое" исследование Макс, но видимо придётся, так как личку зава…
  3. Sep 18, 2026Папищики продолжают делать мемы, а я и не против Предыдущий тематический тут https://t.me/…
  4. Sep 17, 2026photo post
  5. Sep 17, 2026Фаззинг телекома с генетическим алгоритмом: как тестировать продукт на безопасность, если…
  6. Sep 17, 2026В начале этого года я рассказал о проекте к которому сам приложил руки. Это Katamarina (@k…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →