
Itamar Gilad
@trustingtrust
Threat Detection Lead, @wiz_io
ID: 871297109210918912
04-06-2017 09:26:33
146 Tweet
289 Followers
351 Following





1/ ืืื ืืื ืืื ืฉืืฉืืื ืืช ืืชืฉืืื ืืืฆืืืจืช ืืืืืื ืืืืชืจ ืืืืื? ืื ืฉืืื ืงืฆืช ืืจืืงืืช, ืื ืืฆื ืืื ืฆืจืื ืืืจื ืฉืืืืฆืจืช ืชืฉืืืืช ืืืืืืช, ืืื ืื ืืืื ื ืืืื ืืฉืืง ืคื ืชืคืงืื ืืฉืื. ืืฉืืื ืชืฉืืื ืืฆืืืจืช ืืืืื ื ืฆืืจื ืื ืชืฉืืื ืืืืื ืืืื ืฉื ื ืืื ืืจืื ืฉื ืื. ืืืืื ื, ืืืงืจ ื ืืกื ืืืืืง ืืช ืื ืืขืฆืื.


ืืืืจ ืืคืื ืืืขืืช ืืืงืืจื ืืืืจืืืช ืืืงืจ ืืกืื ืืฉืืขื ืืืืงืืืืจ: ืดืื ื ืจืืฆื ืืืคืจืื ืคื ืืช ืืืืืจื ืืืืื ืืืจื ืืืืื ื ืื ืขืืืื ืืืื ืืขืืืื ืฉืืืืก ืืื ื ืืืจืชืข. ืื ื ืขืืืื ืชื ืืจืืืชื ืืืืจ ืืืืืขืื ื ืฉืจืื ืื ืจืืฉ ืืืืฉืื ืืฉืจื ืืงืืื ื. ืขืจื ื-24 ืืืืื ืืฉืืืืื ืืช ืืืืื ืขืืืช ืืกืืืจืืช, ืืจืฆื ืืืื ืืืงืฉ ืืืืคืืฉ ืขื






ืื ื ืืืจ ืฉ(ืื) ืืฉืื ืืืขืช ืขืืื: ืื ื ืืืืกืืจืืช ืืืืชื ืืขืืจืขืจืช ืฉื ืืืืื ืืืฉืื ืืฉืจืืืืื ืืชืืืืืชืืื. ืื ืื ืืื ืืจืฉืช ื-2012 ืืคืืจืกืื ืฉื ืืชืืื ืื, ืื ื ืงืจืืชื ืืช ืื. ืื ืืื ืืชืื, ืืฆืขื ืืืืื ืืืืื ืืขืืจืืื ืืืืืื ืืื ืืืื ืื ืืคื ืืขืชื ืืงืืืขืช ๐ฅณ


ืืื ืืืืก ืืื ืืฉืื 482 ืืืื. ืืืื ืืฉืืจืืจ, ืืชืื ืืืกืืง ืืื ืืืงืฉ ืืืชืงืฉืจ ืืืืจ ืืื ืืื ืฉืื, ืืืณ ืขืืืื ืืจืื. ืืื ืืขืืืื: 4 ืืืื ืืคื ื ืฉื ืืืคืชื ืืืื ื ืฆืืจืืื ืืฆืื ืืืืช. ืืืืืช ืื ืฉืชืืื ืืฆืื ืฆืืจืืื ืฉืืืข ืืื, ืื ื ืืืจืื ืืืืชื. ืื ื ืืืื ืื. ืืืณ ืขืืืื ืืืืข ืืืืชื ืฉื ืืื. ืืกืคืจืื ืฉืื ื ืฉืืจื ืขืื ืืืฉื




We (+sagitz Ronen Shustin Hillai Ben-Sasson) found a series of unauthenticated RCEs in core @KubernetesIO project "Ingress-NGINX". The impact? From zero permissions โก๏ธ to complete cluster takeover ๐คฏ This is the story of #IngressNightmare ๐งตโฌ๏ธ



๐ Wiz Research took 1st place in #Pwn2Own's first-ever AI category, competing against global teams targeting critical AI infrastructure. Huge thanks to our incredible research team! Nir Ohfeld, Shir, Ronen Shustin, benny isaacs, sagitz & Nir Brakha!



