Als Einfallstor dienen falsch konfigurierte Argo-Workflows-Instanzen. Angreifer sind in der Lage, nicht autorisierten Code auszuführen. Sie erhalten unter Umständen Zugriff auf Anmeldedaten.
Quelle: ZDNet.de – Forscher entdecken neuen Angriff gegen Kubernetes-Cluster