Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

This post did not contain any content.

Uncategorized
1 1 0

Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • 0 Votes
    1 Posts
    0 Views
    Pe conbatte er precariato ne l'università licenzieremo la maggioranza de i precariParafrasando er mio dentista: via er precario via er probblema 🏆 https://www.ilpost.it/2025/12/15/precari-universita-pnrr/
  • 0 Votes
    1 Posts
    1 Views
    CioĂ© mo er governo nun puĂČ fĂ  arrestĂ  uno incensurato e cacciarlo dar paese per le sue opignioni?Maggistrati communisti!!! 💱😡 https://www.open.online/2025/12/15/imam-mohames-shahin-torino-rilasciato-cpr/
  • 0 Votes
    1 Posts
    0 Views
    PerchĂ© migliaia di ricercatori universitari perderanno il lavoro - Il Posthttps://www.ilpost.it/2025/12/15/precari-universita-pnrr/> Il governo ha prima rimandato il problema, poi l’ha nascosto coi soldi del PNRR: ora perĂČ sono finiti
  • 0 Votes
    1 Posts
    0 Views
    VulnerabilitĂ  critica in Red Hat OpenShift GitOps: rischio di takeover del clusterUna falla critica Ăš stata individuata all’interno di Red Hat OpenShift GitOps, mettendo a rischio i cluster Kubernetes poichĂ© consente agli utenti con autorizzazioni ridotte di acquisire il pieno controllo degli stessi.OpenShift GitOps Ăš progettato per automatizzare le distribuzioni utilizzando Git come unica fonte. Tuttavia, i ricercatori hanno scoperto che il modello di autorizzazione per la creazione di CR ArgoCD Ăš troppo permissivo.“Se riesci a creare CR ArgoCD, puoi sostanzialmente superare l’intero cluster”, afferma il rapporto sulla vulnerabilitĂ  .Questa vulnerabilitĂ , catalogata come CVE-2025-13888 e contraddistinta da un punteggio di gravitĂ  pari a 9.1, classificato come critico, permette agli amministratori di uno specifico spazio dei nomi di manipolare il sistema in modo da ottenere l’accesso come root all’intero cluster.Le conseguenze sono:Concessione di privilegi: l’operatore crea un RoleBinding che collega l’istanza ArgoCD dell’aggressore allo spazio dei nomi di destinazione.Carichi di lavoro privilegiati: prendendo di mira uno spazio dei nomi con un vincolo di contesto di sicurezza (SCC) privilegiato, ad esempio predefinito, l’aggressore ottiene la possibilitĂ  di eseguire lavori privilegiati.Cluster Takeover: Il lavoro puĂČ essere eseguito anche sui nodi master, quindi sostanzialmente ho accesso root ai nodi master e posso prendere il controllo completo del cluster senza problemi.La vulnerabilitĂ  risiede nel modo in cui l’operatore GitOps gestisce le risorse personalizzate (CR) di ArgoCD, trasformando di fatto una funzionalitĂ  amministrativa standard in un’arma di escalation dei privilegi.Il vettore di attacco funziona manipolando il campo sourceNamespaces all’interno di un CR ArgoCD. Un amministratore dello spazio dei nomi, in genere limitato alla gestione della propria porzione isolata del cluster, puĂČ definire uno spazio dei nomi di destinazione (anche privilegiato come default) in questo campo.Si consiglia vivamente agli amministratori di verificare le versioni degli operatori GitOps di OpenShift e di applicare immediatamente le patch di sicurezza piĂč recenti. Limitare la possibilitĂ  di creare risorse personalizzate ArgoCD agli amministratori di cluster attendibili puĂČ anche fungere da mitigazione temporanea.L'articolo VulnerabilitĂ  critica in Red Hat OpenShift GitOps: rischio di takeover del cluster proviene da Red Hot Cyber.