📰
Kibertəhlükəsizlik02.07.2026·1 dəqiqəlik oxu

Argo CD Repo-Server-dəki Düzəldilməmiş Qüsur Hücumçulara Kubernetes Klasterlərini Ələ Keçirməyə İmkan Verə bilər

Argo CD, Kubernetes üzərində proqram yerləşdirmək üçün geniş istifadə olunan bir alətdir və onun repo-server komponentində düzəldilməmiş bir qüsur aşkar edilmişdir. Bu qüsur, hücumçunun repo-serverin daxili şəbəkə portuna çıxışı olduğu təqdirdə, heç bir autentifikasiya tələb olunmadan kod icra etməsinə imkan verir.

Argo CD, Kubernetes üzərində proqram yerləşdirmək üçün geniş istifadə olunan bir alətdir və onun repo-server komponentində düzəldilməmiş bir qüsur aşkar edilmişdir. Bu qüsur, hücumçunun repo-serverin daxili şəbəkə portuna çıxışı olduğu təqdirdə, heç bir autentifikasiya tələb olunmadan kod icra etməsinə imkan verir. Synacktiv təhlükəsizlik firması tərəfindən aşkar edilən bu boşluq, tam klaster ələ keçirməsinə səbəb ola bilər. Hazırda bu qüsur üçün heç bir düzəliş yaması mövcud deyil və ona CVE identifikatoru da təyin edilməmişdir. Synacktiv, qüsuru Argo CD-nin tərtibatçılarına bildirdiyini, lakin hələlik rəsmi bir həllin təqdim edilmədiyini qeyd edir.
Orijinal mənbə:Unpatched Argo CD Repo-Server Flaw Could Let Attackers Take Over Kubernetes Clusters

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite