Security Weekly 23-28/2/25
Buon sabato e ben ritrovato caro cyber User! L’esperienza della settimana scorsa sul leak di Black Basta mi ha dato modo di sperimentare un nuovo format per la newsletter. Così da questa settimana in avanti proverò ad analizzare le notizie più cyber del periodo, ma con un taglio molto più tecnico e qualche esempio di codice (di solito Python) per contestualizzare l’analisi.In questa puntata:K8s Spoofilizer: creazione di "Golden Tickets" in KubernetesCVE-2022-27925: Esecuzione di Codice Remoto su ZimbraAnalisi della vulnerabilità di Esecuzione di Codice Remoto sulla stampante HP M479fdwCome inserire Backdoor nei modelli di linguaggio LLMFunfact: ancora esperimenti con DOOMK8s Spoofilizer: creazione di "Golden Tickets" in KubernetesIl progetto K8s Spoofilizer introduce un metodo per generare "Golden Tickets" in ambienti Kubernetes attraverso l'uso di ServiceAccount. Questa tecnica consente di ottenere accesso persistente e privilegiato a un cluster Kubernetes, rappresentando una potenziale minaccia se sfruttata da attori malevoli.Grazie per aver letto NINAsec! Iscriviti gratuitamente per ricevere nuovi post e supportare il mio lavoro.Analisi tecnicaIn Kubernetes, un ServiceAccount è un account utilizzato dai pod per interagire con l'API server. Ogni ServiceAccount è associato a un token JWT (JSON Web Token) che autentica le richieste all'API server. K8s Spoofilizer sfrutta la possibilità di creare token JWT falsificati ("Golden Tickets") che vengono accettati come validi dall'API server, permettendo l'accesso non autorizzato.Meccanismo di funzionamentoRecupero della chiave di firma del token:L'API server di Kubernetes utilizza una chiave privata per firmare i token JWT. Se un attaccante riesce a ottenere questa chiave privata (ad esempio, attraverso una configurazione errata o l'accesso a un nodo compromesso), può utilizzarla per firmare token JWT falsificati.Generazione del token JWT falsificato:Utilizzando la chiave privata ottenuta, l'attaccante può creare un token
Questa voce ha un allegato (spesso audio podcast) sul sito originale — Itagora non lo scarica sul browser del visitatore.
Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.