tgoop.com/k8security/1579
Create:
Last Update:
Last Update:
На прошлой неделе прошла конференция fwd:cloudsec North America 2025.
Спикеры представили крутейшие доклады по тематике Cloud Security
, затронув AWS
, Azure
и GCP
. Однако, контейнеры и Kubernetes
также не обошли стороной.
Тут хотим отметить доклад The Good, the Bad, and the Ugly: Hacking 3 CSPs with 1 Vulnerability от инженеров из WIZ
. В докладе они рассказали про то, где им удалось проэксплуатировать ранее найденную ими и нашумевшую CVE-2024-0132
в NVIDIA Container Toolkit
, позволяющую реализовать побег из контейнера.
Все видео с fwd:cloudsec North America 2025
можно найти в этом плейлисте.
P.S – для тех кто еще не видел, вот тут можно прочитать наш разбор CVE-2024-0132
.
BY k8s (in)security

Share with your friend now:
tgoop.com/k8security/1579