Falha SSRF crítica no Red Hat Kubernetes expõe serviços internos em clusters gerenciados
Falha SSRF crítica no Red Hat Kubernetes expõe serviços internos em clusters gerenciados, permitindo acesso não autenticado a APIs e dados sensíveis.
20 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a kubernetes.
Falha SSRF crítica no Red Hat Kubernetes expõe serviços internos em clusters gerenciados, permitindo acesso não autenticado a APIs e dados sensíveis.
Botnet NadMesh caça serviços de IA expostos para roubar chaves AWS e tokens de Kubernetes. 3.811 chaves já comprometidas segundo painel do operador.
Múltiplas falhas no Fluentd permitem RCE e vazamento de dados. CVE-2026-44024 é a mais crítica, exigindo atualização imediata.
Pesquisa da Kaspersky detalha vetores de ataque em containers, incluindo escapes, configurações privilegiadas, exploração de APIs e ataques à cadeia de suprimentos de imagens.
O grupo TeamPCP comprometeu três versões do cliente Python oficial da Microsoft DurableTask com um worm de roubo de credenciais, continuando sua campanha Mini Shai-Hulud. A Wiz revelou detalhes técnicos e recomendações de mitigação para proteger ambientes Linux e Kubernetes.
Vulnerabilidade crítica no Argo CD permite extração de segredos do Kubernetes. CVE-2026-43824 com CVSS 9.6 afeta versões até 3.3.8.
O TeamPCP comprometeu o SDK Python da Telnyx no PyPI, usando esteganografia em arquivos WAV para esconder credenciais. Versões 4.87.1 e 4.87.2 foram afetadas, exigindo rotação de credenciais e remoção de backdoors persistentes em sistemas Windows, Linux e Kubernetes.
Grupo TeamPCP opera worm CanisterWorm que ataca Docker e Kubernetes, usando infraestrutura em blockchain para evitar derrubada e lançando ataques à cadeia de suprimentos contra o Trivy.
Biblioteca Python LiteLLM com 95 milhões de downloads foi comprometida por equipe hacker TeamPCP. Versões 1.82.7 e 1.82.8 contêm backdoor sofisticado que rouba credenciais e move-se lateralmente em Kubernetes.
O grupo TeamPCP utiliza script wiper para atacar clusters Kubernetes, com detecção específica para alvos no Irã, causando destruição de dados.