Rancherの重大な脆弱性、認証済みユーザーが管理下の全クラスターで完全な管理者権限を取得可能に
SUSE Rancherに重大な権限昇格の脆弱性が見つかりました。低権限の認証済みユーザーであっても、Rancher管理プレーンおよびそれが管理する全てのダウンストリームKubernetesクラスターに対する管理者権限を取得できる可能性があります。Hacking& Cracking この問題はCVE-2026
SUSE Rancherに重大な権限昇格の脆弱性が見つかりました。低権限の認証済みユーザーであっても、Rancher管理プレーンおよびそれが管理する全てのダウンストリームKubernetesクラスターに対する管理者権限を取得できる可能性があります。Hacking& Cracking この問題はCVE-2026
SUSEはRancherにおける深刻な権限昇格の脆弱性を修正しました。この脆弱性を悪用すると、権限の低い認証済みユーザーであっても、Rancherの管理プレーンとその配下にあるすべてのKubernetesクラスターに対して管理者権限を奪取できる可能性がありました。 この問題はCVE-2026-44945として追跡され
Red HatはRed Hat Advanced Cluster Management for Kubernetes(ACM)における権限昇格の脆弱性を公表しました。この脆弱性を悪用すると、権限の低いユーザーが影響を受けるハブクラスターの完全なcluster-admin権限を取得できるおそれがあります。Securit
Varonisは昨日、Varonis AtlasにおけるAgent Intent-Based Access Control(IBAC)という新機能を発表しました。この機能により、企業はAIエージェントを自社データに接続する際に、危険な挙動やポリシー違反の行動を阻止する安全対策を組み込めるようになります。 AIエージェ
シニア脅威リサーチエンジニアSysdig脅威リサーチチーム(TRT)は先日、1件の漏洩したサービスプリンシパル認証情報から攻撃が始まり、翌朝にはテナント全体が乗っ取られるという事案を目撃しました。この攻撃者は、ディレクトリに対するグローバル管理者(GA)権限とすべてのリソースに対するルートレベルのアクセス権という、二つ
Kubernetes 1.36はまもなくリリースされ、60の機能拡張をもたらします。特に注目すべき点は、動的リソース割り当て(DRA)を改善するための努力です。セキュリティの観点から、アドミッション制御設定、証明書処理など、22の変更があります。詳しく見てみましょう!Kubernetes 1.36のセキュリティ変更(破
コンテナオーケストレーションへの急速なシフトにより、Kubernetesはエンタープライズクラウド環境を侵害しようとするサイバー犯罪者の主要なターゲットとなりました。 過去1年間、Kubernetesサービスアカウントトークンの盗難に関連した脅威活動は警戒すべき282%の急増を記録し、IT部門がこれらの標的型攻撃の7
ハッカーはKubernetesの設定ミスを悪用してコンテナから価値の高いクラウドアカウントにジャンプしており、単一の侵害されたポッドをクラウドレベルの完全なアクセスに変えています。 この傾向は急速に加速しており、Kubernetes関連のアイデンティティ悪用とトークン盗難操作がエンタープライズ環境全体で急増しています
Microsoft は、Teams に新しい組み込みロール「Teams 外部コラ...
Microsoft は、Teams に Teams 外部コラボレーション管理者と...
すべての記事を読み込みました