Cybersec-1m - 17/09/2026
Suas notícias de cibersegurança em 1 minuto
Ataque no Kubernetes rouba identidades SPIFFE e finge ser aplicações
Uma nova técnica de pós-exploração permite que atacantes com acesso root em nós do Kubernetes roubem identidades de carga de trabalho do SPIFFE/SPIRE para se passarem por aplicações legítimas. Essa falha compromete a confiança baseada em nós em ambientes nativos da nuvem, facilitando o acesso não autorizado a serviços protegidos por mTLS.