• Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

Comprendre IngressNightmare par l’exemple.

Lomanu4 Оффлайн

Lomanu4

Команда форума
Администратор
Регистрация
1 Мар 2015
Сообщения
1,481
Баллы
155
Est ce qu’avoir un cluster exposé suffit à être vulnérable à IngressNightmare ? En fait ça dépend.


Alors qu’est ce qui fait qu’on est vulnérable et surtout, qu’est ce qu’il faut patcher en premier ?

Lorsque la faille IngressNightmare a été médiatisée, j’ai cru au début qu’il suffisait d’un accès à un endpoint HTTP derrière un nginx dans kubernetes pour risquer de se faire attaquer. Mais en fait pas exactement.

C’est plus compliqué mais c’est surtout une faille moderne, dans le sens où elle implique une chaînes de plusieurs problèmes qui n’ont pas l’air si graves pris un à un.

Attention je n’ai pas dit qu’il ne faut rien faire ! Je veux surtout que vous compreniez la faille pour être en mesure de la corriger efficacement.

Comme toujours, vous pourrez télécharger les exemples et tester chez vous pour mieux comprendre comment ça marche.

— Chapitres —

00:00 Intro
00:17 Exemple avec k3s
04:05 Le mystérieux Ingress Controller
08:56 L’Admission controller, oublié dans l’API
15:19 C’est quoi le problème avec nginx alors ?
22:51 Une injection pour executer du code
28:47 Il reste une librairie à uploader…
33:54 remédier pour de bon

Liens :

L’article de la faille :

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.


Les manifest dans k3s (on s’en lasse pas) :

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.


Vagrant :

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.


nginx ingress controller :

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.


Doc nginx du paramètre client_body_in_file_only :

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.




Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

 
Вверх Снизу