2025-03-27 微信公众号精选安全技术文章总览洞见网安 2025-03-27 0x1 某App返回数据包解密z0Reverse 2025-03-27 21:13:16 本文主要分析了某App返回...
你的k8s集群又被拿下了?IngressNightmare - 云安全
一、前言 最近 Kubernetes 中发现一个安全问题IngressNightmare,在某些情况下,拥有 pod 网络访问权限的未经认证攻击者可在 ingress-nginx 控制器的环境中实现任...
比ZeroLogon更凶险?Ingress 噩梦席卷云原生
点击蓝字关注我们声明本文作者:Esonhugh本文字数:5492字阅读时长:14分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造...
K8s曝9.8分漏洞,你的云原生还安全吗?
全文共1425字,阅读大约需3分钟。漏洞信息近日,绿盟科技CERT监测到Kubernetes(简称K8s)发布安全公告,修复了Kubernetes Ingress-nginx远程代码执行漏洞(CVE-...
Ingress NGINX Controller 远程代码执行漏洞(CVE-2025-1974)
漏洞名称:Ingress NGINX Controller 远程代码执行漏洞(CVE-2025-1974)组件名称:Nginx Ingress Controller影响范围:Ingress NGINX...
【支持排查与检测】Kubernetes Ingress-nginx远程代码执行漏洞(CVE-2025-1974)
通告编号:NS-2025-00162025-03-27TAG:Ingress-nginx、远程代码执行、CVE-2025-1974漏洞危害:攻击者利用此漏洞,可实现远程代码执行。 版本:1.01漏洞概...
IngressNightmare:Ingress-NGINX未授权RCE(CVE-2025-1974)
全文共计2807字,预计阅读14分钟漏洞概述CVE-2025-1974是Kubernetes Ingress-NGINX Controller的一个高危漏洞,允许攻击者在未授权情况下远程执行代码(RC...
Ingress-nginx漏洞可能导致Kubernetes集群被接管
近日,Kubernetes 的Ingress NGINX Controller 被曝出五个严重安全漏洞,这些漏洞可能导致未经身份验证的远程代码执行(RCE),使超过 6,500 个集群面临直接风险。这...
Ingress NGINX Controller远程代码执行漏洞风险通告
一、漏洞描述Ingress-nginx是Kubernetes官方维护的Ingress控制器,基于NGINX反向代理实现,通过监听集群中Ingress资源的定义动态生成并更新NGINX配置,负责将外部H...
Ingress NGINX Controller 远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Ingress NGINX Controller 远程代码执行漏洞,漏洞编号为:CVE-2025-1974Ingress-nginx是Kubernetes官方维护的Ingr...
【已复现】Ingress NGINX Controller 远程代码执行漏洞(CVE-2025-1974)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Ingress NGINX Controller 远程代码执行漏洞漏洞编号QVD-2025-12033,CVE-2025-1974公开时间2...
Ingress NGINX Controller远程代码执行漏洞(CVE-2025-1974)
漏洞描述:该漏洞源于Inɡrеѕѕ NGINX Cоntrоllеr没有充分验证inɡrеѕѕ配置,攻击者可伪造AdmiѕѕiоnRеviеԝ请求加载恶意共享库执行任意代码,访问Kubеrnеtеѕ集...
5