Tech
Une faille Kubernetes permet de prendre le contrôle d’une organisation GCP
- Un utilisateur Kubernetes avec des permissions limitées peut exploiter une faille pour contrôler une organisation Google Cloud.
- Le problème, lié au Google Kubernetes Config Connector, crée un risque de privilèges excessifs.
- Varonis détaille ce scénario de « confused deputy » dans un rapport technique.