Edizione del 07.10.2025
La debolezza dell'intelligenza artificiale di Red Hat OpenShift consente la compromissione completa del cluster, avverte l'avviso
Una falla di progettazione critica (CVE-2025-10725) nel controllo degli accessi basato sui ruoli di Red Hat OpenShift AI, derivante da un ClusterRole eccessivamente permissivo, consente a un utente autenticato con privilegi bassi di elevare i privilegi a un amministratore completo del cluster. Questa vulnerabilità consente una violazione totale della piattaforma e di tutte le applicazioni ospitate, facilitando il furto di dati sensibili, l'interruzione del servizio e il controllo dell'infrastruttura sottostante. L'attacco interrompe l'isolamento dei tenant nel cluster.
Scattered LAPSUS$ Hunters: un riscatto da un miliardo di dollari per i dati di Salesforce
Dopo mesi di silenzio e una serie di arresti che avevano fatto pensare a un ridimensionamento delle attività, il collettivo di hacker noto come Scattered LAPSUS$ Hunters è riemerso dalle acque torbide del cybercrimine con un’operazione su larga scala