Media Alert: Neue Schwachstelle „Ingress Nightmare“ gefährdet Kubernetes-Cluster weltweit

Censys entdeckt über 7.000 exponierte Ingress-NGINX-Instanzen

Eine neu identifizierte Schwachstelle – bekannt als „Ingress Nightmare“ – sorgt aktuell für Aufsehen in der IT-Sicherheitswelt. Die Sicherheitsforscher von Censys haben Schwachstellen in bestimmten Konfigurationen des weitverbreiteten Kubernetes Ingress Controller „Ingress-NGINX“ aufgedeckt. Diese Schwachstellen ermöglichen Angreifern, beliebige Anfragen umzuleiten und so die Isolation zwischen Services zu umgehen. Auch in Europa konnten einige dieser Schwachstellen festgestellt werden.

Besonders brisant: Weltweit wurden über 7.000 verwundbare Instanzen entdeckt, darunter Systeme von Regierungen, Telekommunikationsunternehmen, Banken und großen Cloud-Providern. Die Schwachstellen betreffen insbesondere Instanzen mit benutzerdefinierten Konfigurationen und Annotationen, die falsch eingesetzt wurden.

Auch Cluster können betroffen sein, die nicht direkt über das Internet erreichbar sind – etwa, wenn ein externer Load-Balancer existiert oder andere Dienste den Zugriff auf den Controller ermöglichen.

Wichtige Empfehlungen:
-Überprüfen Sie Annotationen und benutzerdefinierte Snippets in Ihrer Ingress-Konfiguration.
-Aktualisieren Sie auf die neuesten Versionen von Ingress-NGINX.
-Isolieren Sie Controller-Instanzen, die externe Anfragen verarbeiten.

Unter https://censys.com/de/ingress-nightmare/ finden Sie weitere Informationen zu den Schwachstellen sowie eine Karte mit den Standorten der exponierten NGINX-Ingress-Controller.

Über Censys:
Censys, Inc.TM ist die führende Internet-Intelligence-Plattform für Threat Hunting und Attack Surface Management. Censys wurde 2017 in Ann Arbor in Michigan, USA, gegründet und bietet Unternehmen den weltweit umfassendsten Echtzeit-Überblick ihrer Internet-Infrastruktur, Assets und Geräte. Kunden wie Google, Cisco, Microsoft, Samsung, das U.S. Department of Homeland Security, das Office of the Director of National Intelligence (ODNI), die Cybersecurity & Infrastructure Security Agency (CISA) und mehr als 50 % der Fortune 500 vertrauen auf Censys für eine kontextualisierte Echtzeitansicht ihrer Internet- und Clouds-Assets. Um mehr zu erfahren, besuchen Sie www.censys.com und folgen Sie Censys auf LinkedIn, X, Bluesky und Mastodon.

Firmenkontakt
Censys, Inc.TM
Eugenia Kendrick
S Main St 116 ½
MI 48104 Ann Arbor
+1-877-438-9159
www.censys.com/de

Pressekontakt
Sprengel & Partner GmbH
Nico Reinicke
Nisterstraße 3
56472 Nisterau
+49 (0) 26 61-91 26 0-0

Hasselwander-PR

PR-Neuigkeiten: Das individuelle Partnernetzwerk

Recent Posts

Trend Barometer 2026: Holzbau bleibt im Aufwind

Der neue DACH-Report zeigt, wie Holzbau schneller mehr Wohnraum schafft und welche Wachstumsmärkte bis 2030…

4 Stunden ago

Produkte von InfectoPharm jetzt auch in Polen

Neue Niederlassung in Warschau nimmt Geschäftsbetrieb auf Das Team von InfectoPharm Polska begrüßt Mitglieder des…

4 Stunden ago

Produkte aus Aluminium – individuell und rückverfolgbar

REA zeigt auf der ALUMINIUM 2026 seine Lösungen für die normgerechte und prozesssichere Kennzeichnung Aluminium-Kennzeichnung…

4 Stunden ago

Silver Lake Ltd. erweitert ihr Beratungsangebot für private Mandanten

(Bildquelle: silverlake)London – Die Silver Lake Ltd. baut ihr Beratungsportfolio weiter aus und stellt ihre langjährige…

4 Stunden ago

Robotik: Zwischen Weltmarkt und Weltbild

Robotik als Fortschritt - Eyroq mit Andreas KrenselWas heute gebaut wird, entscheidet darüber, was morgen…

5 Stunden ago

Claroty und Frenos für höhere industrielle Cybersicherheit

Kombinierte Lösung bietet umfassende Transparenz und priorisierte Abhilfemaßnahmen Claroty und Frenos stellen gemeinsam eine integrierte…

5 Stunden ago