Donderdag 3 april 2025

Kubernetes-clusters geteisterd door ‘IngressNightmare’


  • 25-03-2025
  • Bron tekst / afbeelding: Techzine

Een ‘nachtmerrie’, zo omschrijft Wiz meerdere kritieke kwetsbaarheden ontdekt in Ingress NGINX Controller voor Kubernetes. Deze securitylekken maken ongeautoriseerde toegang tot alle geheimen in een Kubernetes-cluster mogelijk, waardoor ze volledig overgenomen kunnen worden. De kwetsbaarheden, waaronder CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 en CVE-2025-1974, hebben een CVSS-score van 9.8 gekregen. Volgens de onderzoekers is maar liefst 43 procent […]

Lees het hele artikel op Techzine »