⎈ Операции с кражей Kubernetes-токенов выросли на 282% за год. Подозрительная активность вокруг SA-токенов — в 22% облачных сред. Ключ лежит под ковриком.
Пять векторов RBAC-эскалации: create pods без admission controller = root на ноде...
Kubernetes Privilege Escalation: от скомпрометированного пода до cluster-admin через RBAC
Источник: codeby.net