InternetIntelligenz 2.0

kostenlos Pressemitteilungen einstellen | veröffentlichen | verteilen

Pressemitteilungen

 

Media Alert: Neue Schwachstelle"Ingress Nightmare"gefährdet Kubernetes-Cluster weltweit

ID: 2162719

Censys entdecktüber 7.000 exponierte Ingress-NGINX-Instanzen

(IINews) - Eine neu identifizierte Schwachstelle - bekannt als"Ingress Nightmare"- sorgt aktuell für Aufsehen in der IT-Sicherheitswelt. Die Sicherheitsforscher von Censys haben Schwachstellen in bestimmten Konfigurationen des weitverbreiteten Kubernetes Ingress Controller"Ingress-NGINX"aufgedeckt. Diese Schwachstellen ermöglichen Angreifern, beliebige Anfragen umzuleiten und so die Isolation zwischen Services zu umgehen. Auch in Europa konnten einige dieser Schwachstellen festgestellt werden.



Besonders brisant: Weltweit wurdenüber 7.000 verwundbare Instanzen entdeckt, darunter Systeme von Regierungen, Telekommunikationsunternehmen, Banken und großen Cloud-Providern. Die Schwachstellen betreffen insbesondere Instanzen mit benutzerdefinierten Konfigurationen und Annotationen, die falsch eingesetzt wurden.



Auch Cluster können betroffen sein, die nicht direkt über das Internet erreichbar sind - etwa, wenn ein externer Load-Balancer existiert oder andere Dienste den Zugriff auf den Controller ermöglichen.



Wichtige Empfehlungen:

-Überprüfen Sie Annotationen und benutzerdefinierte Snippets in Ihrer Ingress-Konfiguration.

-Aktualisieren Sie auf die neuesten Versionen von Ingress-NGINX.

-Isolieren Sie Controller-Instanzen, die externe Anfragen verarbeiten.



Unterhttps://censys.com/de/ingress-nightmare/finden Sie weitere Informationen zu den Schwachstellen sowie eine Karte mit den Standorten der exponierten NGINX-Ingress-Controller.



Unternehmensinformation / Kurzprofil:

Über Censys:
Censys, Inc.TM ist die führende Internet-Intelligence-Plattform für Threat Hunting und Attack Surface Management. Censys wurde 2017 in Ann Arbor in Michigan, USA, gegründet und bietet Unternehmen den weltweit umfassendsten Echtzeit-Überblick ihrer Internet-Infrastruktur, Assets und Geräte. Kunden wie Google, Cisco, Microsoft, Samsung, das U.S. Department of Homeland Security, das Office of the Director of National Intelligence (ODNI), die Cybersecurity& Infrastructure Security Agency (CISA) und mehr als 50 % der Fortune 500 vertrauen auf Censys für eine kontextualisierte Echtzeitansicht ihrer Internet- und Clouds-Assets. Um mehr zu erfahren, besuchen Sie www.censys.com und folgen Sie Censys auf LinkedIn, X, Bluesky und Mastodon.



PresseKontakt / Agentur:

Sprengel& Partner GmbH
Nico Reinicke
Nisterstraße 3
56472 Nisterau
censys(at)sprengel-pr.com
+49 (0) 26 61-91 26 0-0
https://www.sprengel-pr.com/



drucken  als PDF  an Freund senden  Energie-Datenlogger EG4230 Deutscher Seniorentag: DsiN fordert Stärkung digitaler Teilhabe auch fürÄltere
Bereitgestellt von Benutzer: Adenion
Datum: 01.04.2025 - 10:00 Uhr
Sprache: Deutsch
News-ID 2162719
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner: Eugenia Kendrick
Stadt:

Ann Arbor


Telefon: +1-877-438-9159

Kategorie:

IT, New Media & Software



Dieser Fachartikel wurde bisher 5 mal aufgerufen.


Der Fachartikel mit dem Titel:
"Media Alert: Neue Schwachstelle"Ingress Nightmare"gefährdet Kubernetes-Cluster weltweit"
steht unter der journalistisch-redaktionellen Verantwortung von

Censys, Inc.TM (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Censys bringt neue Threat Hunting-Lösung auf den Markt ...

Ann Arbor, Michigan, USA, 28. April 2025 - Censys, ein führender Anbieter im Bereich Internet Intelligence, Threat Hunting und Attack Surface Management (ASM), bringt mit dem Censys Threat Hunting Module eine neue Lösung auf den Markt. Das Modul wu ...

Alle Meldungen von Censys, Inc.TM



 

Wer ist Online

Alle Mitglieder: 50.264
Registriert Heute: 0
Registriert Gestern: 0
Mitglied(er) online: 0
Gäste Online: 36


Bitte registrieren Sie sich hier. Als angemeldeter Benutzer nutzen Sie den vollen Funktionsumfang dieser Seite.