
Критическая уязвимость Kubelet: обход авторизации через nodes/proxy
Анализ вектора атаки в Kubernetes через права nodes/proxy GET. Некорректная авторизация WebSocket-соединений позволяет выполнять произвольный код в любых подах напрямую через API Kubelet. Читайте детальный разбор уязвимости, список затронутых Helm-чартов и пошаговый чек-лист для аудита прав и защиты порта 10250.

