- Home
- Categories
- Uncategorized
- Evvabbè.... così son bravi tutti
Evvabbè.... così son bravi tutti
Feed RSS
Gli ultimi otto messaggi ricevuti dalla Federazione
-
Lavori in corso a Baikonur per riparare la rampa danneggiata durante un lancio il 27 novembre. Al lavoro 130 operai. Obiettivo: completare le riparazioni entro la fine di febbraio. Immagini Roscosmos
-
@angel or a horror story
-
Cioé mo er governo nun può fà arrestà uno incensurato e cacciarlo dar paese per le sue opignioni?
Maggistrati communisti!!! 💢😡
https://www.open.online/2025/12/15/imam-mohames-shahin-torino-rilasciato-cpr/
-
Roddy's Place (@jonnyab.bsky.social)
https://bsky.app/profile/jonnyab.bsky.social/post/3ma3f7putjc2x
-
Perché migliaia di ricercatori universitari perderanno il lavoro - Il Post
https://www.ilpost.it/2025/12/15/precari-universita-pnrr/
> Il governo ha prima rimandato il problema, poi l’ha nascosto coi soldi del PNRR: ora però sono finiti
-
Un barbuto barboso ☮️🟣🎗🍉🌈 (@incalnero.bsky.social)
https://bsky.app/profile/incalnero.bsky.social/post/3ma3i56jfic2x
> "Così, de botto, senza senso..." (cit.) #OminoBialetti #OminoCoiBaffi #PaulCampani (Via Pinterest
-
Vulnerabilità critica in Red Hat OpenShift GitOps: rischio di takeover del cluster
Una falla critica è stata individuata all’interno di Red Hat OpenShift GitOps, mettendo a rischio i cluster Kubernetes poiché consente agli utenti con autorizzazioni ridotte di acquisire il pieno controllo degli stessi.
OpenShift GitOps è progettato per automatizzare le distribuzioni utilizzando Git come unica fonte. Tuttavia, i ricercatori hanno scoperto che il modello di autorizzazione per la creazione di CR ArgoCD è troppo permissivo.
“Se riesci a creare CR ArgoCD, puoi sostanzialmente superare l’intero cluster”, afferma il rapporto sulla vulnerabilità .
Questa vulnerabilità, catalogata come CVE-2025-13888 e contraddistinta da un punteggio di gravità pari a 9.1, classificato come critico, permette agli amministratori di uno specifico spazio dei nomi di manipolare il sistema in modo da ottenere l’accesso come root all’intero cluster.
Le conseguenze sono:
Concessione di privilegi: l’operatore crea un RoleBinding che collega l’istanza ArgoCD dell’aggressore allo spazio dei nomi di destinazione.Carichi di lavoro privilegiati: prendendo di mira uno spazio dei nomi con un vincolo di contesto di sicurezza (SCC) privilegiato, ad esempio predefinito, l’aggressore ottiene la possibilità di eseguire lavori privilegiati.Cluster Takeover: Il lavoro può essere eseguito anche sui nodi master, quindi sostanzialmente ho accesso root ai nodi master e posso prendere il controllo completo del cluster senza problemi.La vulnerabilità risiede nel modo in cui l’operatore GitOps gestisce le risorse personalizzate (CR) di ArgoCD, trasformando di fatto una funzionalità amministrativa standard in un’arma di escalation dei privilegi.
Il vettore di attacco funziona manipolando il campo sourceNamespaces all’interno di un CR ArgoCD. Un amministratore dello spazio dei nomi, in genere limitato alla gestione della propria porzione isolata del cluster, può definire uno spazio dei nomi di destinazione (anche privilegiato come default) in questo campo.
Si consiglia vivamente agli amministratori di verificare le versioni degli operatori GitOps di OpenShift e di applicare immediatamente le patch di sicurezza più recenti. Limitare la possibilità di creare risorse personalizzate ArgoCD agli amministratori di cluster attendibili può anche fungere da mitigazione temporanea.
L'articolo Vulnerabilità critica in Red Hat OpenShift GitOps: rischio di takeover del cluster proviene da Red Hot Cyber.
-
Nun avemo definanziato er Ponte come se ce avevamo rincunciato. Figurate!
Avemo solo preso 3,5 mijardi a prestito dar finanziamento paa costruzzione, ma li rimettemo lì appena se inizzia davero er cantiere
Quando inizzia? Poi...
Post suggeriti
-
Lavori in corso a Baikonur per riparare la rampa danneggiata durante un lancio il 27 novembre.
Watching Ignoring Scheduled Pinned Locked Moved Uncategorized
3
0 Votes1 Posts0 Views -
Cioé mo er governo nun può fà arrestà uno incensurato e cacciarlo dar paese per le sue opignioni?
Watching Ignoring Scheduled Pinned Locked Moved Uncategorized0 Votes1 Posts1 Views -
Vulnerabilità critica in Red Hat OpenShift GitOps: rischio di takeover del cluster
Watching Ignoring Scheduled Pinned Locked Moved Uncategorized0 Votes1 Posts0 Views -
#sondaggio di un certo spessore...
Watching Ignoring Scheduled Pinned Locked Moved Uncategorized sondaggio0 Votes24 Posts1 Views