InternetIntelligenz 2.0

kostenlos Pressemitteilungen einstellen | veröffentlichen | verteilen

Pressemitteilungen

 

Media Alert: Neue Schwachstelle"Ingress Nightmare"gefährdet Kubernetes-Cluster weltweit

ID: 2162719

Censys entdecktüber 7.000 exponierte Ingress-NGINX-Instanzen

(IINews) - Eine neu identifizierte Schwachstelle - bekannt als"Ingress Nightmare"- sorgt aktuell für Aufsehen in der IT-Sicherheitswelt. Die Sicherheitsforscher von Censys haben Schwachstellen in bestimmten Konfigurationen des weitverbreiteten Kubernetes Ingress Controller"Ingress-NGINX"aufgedeckt. Diese Schwachstellen ermöglichen Angreifern, beliebige Anfragen umzuleiten und so die Isolation zwischen Services zu umgehen. Auch in Europa konnten einige dieser Schwachstellen festgestellt werden.



Besonders brisant: Weltweit wurdenüber 7.000 verwundbare Instanzen entdeckt, darunter Systeme von Regierungen, Telekommunikationsunternehmen, Banken und großen Cloud-Providern. Die Schwachstellen betreffen insbesondere Instanzen mit benutzerdefinierten Konfigurationen und Annotationen, die falsch eingesetzt wurden.



Auch Cluster können betroffen sein, die nicht direkt über das Internet erreichbar sind - etwa, wenn ein externer Load-Balancer existiert oder andere Dienste den Zugriff auf den Controller ermöglichen.



Wichtige Empfehlungen:

-Überprüfen Sie Annotationen und benutzerdefinierte Snippets in Ihrer Ingress-Konfiguration.

-Aktualisieren Sie auf die neuesten Versionen von Ingress-NGINX.

-Isolieren Sie Controller-Instanzen, die externe Anfragen verarbeiten.



Unterhttps://censys.com/de/ingress-nightmare/finden Sie weitere Informationen zu den Schwachstellen sowie eine Karte mit den Standorten der exponierten NGINX-Ingress-Controller.



Unternehmensinformation / Kurzprofil:

Über Censys:
Censys, Inc.TM ist die führende Internet-Intelligence-Plattform für Threat Hunting und Attack Surface Management. Censys wurde 2017 in Ann Arbor in Michigan, USA, gegründet und bietet Unternehmen den weltweit umfassendsten Echtzeit-Überblick ihrer Internet-Infrastruktur, Assets und Geräte. Kunden wie Google, Cisco, Microsoft, Samsung, das U.S. Department of Homeland Security, das Office of the Director of National Intelligence (ODNI), die Cybersecurity& Infrastructure Security Agency (CISA) und mehr als 50 % der Fortune 500 vertrauen auf Censys für eine kontextualisierte Echtzeitansicht ihrer Internet- und Clouds-Assets. Um mehr zu erfahren, besuchen Sie www.censys.com und folgen Sie Censys auf LinkedIn, X, Bluesky und Mastodon.



PresseKontakt / Agentur:

Sprengel& Partner GmbH
Nico Reinicke
Nisterstraße 3
56472 Nisterau
censys(at)sprengel-pr.com
+49 (0) 26 61-91 26 0-0
https://www.sprengel-pr.com/



drucken  als PDF  an Freund senden  Energie-Datenlogger EG4230 Deutscher Seniorentag: DsiN fordert Stärkung digitaler Teilhabe auch fürÄltere
Bereitgestellt von Benutzer: Adenion
Datum: 01.04.2025 - 10:00 Uhr
Sprache: Deutsch
News-ID 2162719
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner: Eugenia Kendrick
Stadt:

Ann Arbor


Telefon: +1-877-438-9159

Kategorie:

IT, New Media & Software



Dieser Fachartikel wurde bisher 41 mal aufgerufen.


Der Fachartikel mit dem Titel:
"Media Alert: Neue Schwachstelle"Ingress Nightmare"gefährdet Kubernetes-Cluster weltweit"
steht unter der journalistisch-redaktionellen Verantwortung von

Censys, Inc.TM (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).


Alle Meldungen von Censys, Inc.TM



 

Wer ist Online

Alle Mitglieder: 50.275
Registriert Heute: 0
Registriert Gestern: 2
Mitglied(er) online: 0
Gäste Online: 52


Bitte registrieren Sie sich hier. Als angemeldeter Benutzer nutzen Sie den vollen Funktionsumfang dieser Seite.