BERLIN / LONDON (IT BOLTWISE) – Branchenexperten warnen vor einer ungepatchten Schwachstelle im Argo-CD-„repo-server“, die bereits mit Erreichbarkeit eines internen Ports Angreifer Code ausführen lassen kann. Synacktiv zeigt, wie daraus bis zur Cluster-Übernahme werden kann, inklusive Manipulation des Deployment-Caches über Redis. Weil es keine fixierte Version und keine CVE gibt, bleibt als praktische Sofortmaßnahme vor […]
Dieser Beitrag Argo-CD-repo-server ohne Authentifizierung: Schwachstelle gefährdet Kubernetes-Cluster erschien als erstes auf IT BOLTWISE x Artificial Intelligence.