
📌 ثغرة Kyverno SSRF غير المُصححة التي تُحوّل السياسات إلى أبواب خلفية على مستوى المجموعات تم الكشف عن ثغرة حرجة من نوع Server-Side Request Forgery (SSRF) في Kyverno، محرك السياسات مفتوح المصدر لبيئات Kubernetes، والمُشار إليها بـ CVE-2026-4789. تسمح هذه الثغرة للمهاجمين باستغلال سياسات Kyverno لتحويلها إلى أبواب خلفية على نطاق المجموعة، مما يمكنهم من تجاوز حواجز الأمان الأساسية. يُتيح هذا الاستغلال تنفيذ طلبات داخلية غير مصرح بها، مهدداً سلامة البنية التحتية لـ Kubernetes. يُنصح بمراقبة إعلانات CERT/CC والمطورين عن كثب لتوافر التصحيحات وتطبيقها فوراً لمعالجة هذا الخطر الأمني الجسيم. 🔗 للمزيد: https://securityonline.info/kyverno-ssrf-vulnerability-cve-2026-4789-kubernetes-security/ #امن_المعلومات #الامن_السيبراني #تقنية
Post summary
The message highlights a critical SSRF flaw in Kyverno, emphasizes the need to apply forthcoming patches, and provides technical details of the vulnerability.



