Un bug critique dans Kubernetes Image Builder pourrait permettre un accès SSH non autorisé aux machines virtuelles (VM) grâce aux identifiants par défaut activés lors du processus de création de l’image. Image Builder est un outil utilisé pour construire des images de VM Kubernetes sur plusieurs fournisseurs d’infrastructure. Les images qu’il crée incluent des identifiants par défaut, qui peuvent être utilisés pour obtenir un accès root aux VM. La vulnérabilité signifie que les images de VM construites avec le fournisseur Proxmox sont les plus à risque. Cette faille est suivie sous l’identifiant CVE-2024-9486, elle a reçu une note de gravité CVSS de 9,8 sur 10, et elle affecte les images de VM construites avec le fournisseur Proxmox sur la version 0.1.37 ou antérieure de Image Builder. Le problème affecte également les images construites avec les fournisseurs Nutanix, OVA, QEMU ou RAW, mais dans ces cas, il est noté 6,3 sur l’échelle de notation CVSS à dix points dans un suivi distinct sous l’identifiant CVE-2024-9594.
Trump suspend son décret sur l’IA, Nvidia vise 200 milliards et l’Europe place l’éducation au cœur de la révolution IA
Le président Trump reporte un décret majeur sur l’IA par crainte de freiner l’innovation, Nvidia dévoile le CPU Vera pour un marché de 200 milliards de dollars, Lenovo explose grâce à l’IA (+84%), et le Conseil de l’UE adopte des conclusions historiques sur l’IA dans l’éducation. Décryptage par Netz Informatique.