Breaking the Bulkhead: Demystifying Cross-Namespace Reference Vulnerabilities in Kubernetes Operators
Fuente:
arXiv
Enregistré dans:
| Auteurs principaux: | Chen, Andong, Guo, Ziyi, Jin, Zhaoxuan, Li, Zhenyuan, Chen, Yan |
|---|---|
| Format: | Preprint |
| Publié: |
2025
|
| Sujets: | |
| Accès en ligne: | |
| Tags: |
Ajouter un tag
Pas de tags, Soyez le premier à ajouter un tag!
|
Documents similaires
Demystifying RCE Vulnerabilities in LLM-Integrated Apps
par: Liu, Tong, et autres
Publié: (2023)
par: Liu, Tong, et autres
Publié: (2023)
TLS Certificate and Domain Feature Analysis of Phishing Domains in the Danish .dk Namespace
par: Pelekoudas, Athanasios P., et autres
Publié: (2026)
par: Pelekoudas, Athanasios P., et autres
Publié: (2026)
Securing the Open RAN Infrastructure: Exploring Vulnerabilities in Kubernetes Deployments
par: Klement, Felix, et autres
Publié: (2024)
par: Klement, Felix, et autres
Publié: (2024)
Demystifying and Detecting Agentic Workflow Injection Vulnerabilities in GitHub Actions
par: Wang, Shenao, et autres
Publié: (2026)
par: Wang, Shenao, et autres
Publié: (2026)
Towards Demystifying and Repairing LLM-in-the-Loop Vulnerabilities
par: Ma, Yujie, et autres
Publié: (2026)
par: Ma, Yujie, et autres
Publié: (2026)
Hunting Vulnerability Variants in AI Infra: Measurement and Reference-Driven Detection
par: Dong, Tian, et autres
Publié: (2026)
par: Dong, Tian, et autres
Publié: (2026)
One Signature, Multiple Payments: Demystifying and Detecting Signature Replay Vulnerabilities in Smart Contracts
par: Wang, Zexu, et autres
Publié: (2025)
par: Wang, Zexu, et autres
Publié: (2025)
Decoding the MITRE Engenuity ATT&CK Enterprise Evaluation: An Analysis of EDR Performance in Real-World Environments
par: Shen, Xiangmin, et autres
Publié: (2024)
par: Shen, Xiangmin, et autres
Publié: (2024)
JNI Global References Are Still Vulnerable: Attacks and Defenses
par: He, Yi, et autres
Publié: (2024)
par: He, Yi, et autres
Publié: (2024)
Sharpening Kubernetes Audit Logs with Context Awareness
par: Franzil, Matteo, et autres
Publié: (2025)
par: Franzil, Matteo, et autres
Publié: (2025)
SPARK: Secure Predictive Autoscaling for Robust Kubernetes
par: Jiang, Zhijun, et autres
Publié: (2026)
par: Jiang, Zhijun, et autres
Publié: (2026)
HE-PIM: Demystifying Homomorphic Operations on a Real-world Processing-in-Memory System
par: Gupta, Harshita, et autres
Publié: (2026)
par: Gupta, Harshita, et autres
Publié: (2026)
KubeFence: Security Hardening of the Kubernetes Attack Surface
par: Cesarano, Carmine, et autres
Publié: (2025)
par: Cesarano, Carmine, et autres
Publié: (2025)
Koney: A Cyber Deception Orchestration Framework for Kubernetes
par: Kahlhofer, Mario, et autres
Publié: (2025)
par: Kahlhofer, Mario, et autres
Publié: (2025)
CrossInspector: A Static Analysis Approach for Cross-Contract Vulnerability Detection
par: Chen, Xiao
Publié: (2024)
par: Chen, Xiao
Publié: (2024)
Breaking Precision Time: OS Vulnerability Exploits Against IEEE 1588
par: Soomro, Muhammad Abdullah, et autres
Publié: (2025)
par: Soomro, Muhammad Abdullah, et autres
Publié: (2025)
Incorporating Gradients to Rules: Towards Lightweight, Adaptive Provenance-based Intrusion Detection
par: Wang, Lingzhi, et autres
Publié: (2024)
par: Wang, Lingzhi, et autres
Publié: (2024)
Exploiting Kubernetes' Image Pull Implementation to Deny Node Availability
par: Knob, Luis Augusto Dias, et autres
Publié: (2024)
par: Knob, Luis Augusto Dias, et autres
Publié: (2024)
Trusting the Cloud-Native Edge: Remotely Attested Kubernetes Workers
par: Thijsman, Jordi, et autres
Publié: (2024)
par: Thijsman, Jordi, et autres
Publié: (2024)
On the Vulnerability of FHE Computation to Silent Data Corruption
par: Mu, Jianan, et autres
Publié: (2026)
par: Mu, Jianan, et autres
Publié: (2026)
From Sands to Mansions: Towards Automated Cyberattack Emulation with Classical Planning and Large Language Models
par: Wang, Lingzhi, et autres
Publié: (2024)
par: Wang, Lingzhi, et autres
Publié: (2024)
All Your Tokens are Belong to Us: Demystifying Address Verification Vulnerabilities in Solidity Smart Contracts
par: Sun, Tianle, et autres
Publié: (2024)
par: Sun, Tianle, et autres
Publié: (2024)
Phantom Events: Demystifying the Issues of Log Forgery in Blockchain
par: Liu, Yixuan, et autres
Publié: (2025)
par: Liu, Yixuan, et autres
Publié: (2025)
Aligning Core Aspects: Improving Vulnerability Proof-of-Concepts via Cross-Source Insights
par: Wang, Lingxiao, et autres
Publié: (2025)
par: Wang, Lingxiao, et autres
Publié: (2025)
Demystifying and Detecting Cryptographic Defects in Ethereum Smart Contracts
par: Zhang, Jiashuo, et autres
Publié: (2024)
par: Zhang, Jiashuo, et autres
Publié: (2024)
LLM-BSCVM: An LLM-Based Blockchain Smart Contract Vulnerability Management Framework
par: Jin, Yanli, et autres
Publié: (2025)
par: Jin, Yanli, et autres
Publié: (2025)
From SFT to RL: Demystifying the Post-Training Pipeline for LLM-based Vulnerability Detection
par: Li, Youpeng, et autres
Publié: (2026)
par: Li, Youpeng, et autres
Publié: (2026)
Comparative Analysis of Lightweight Kubernetes Distributions for Edge Computing: Security, Resilience and Maintainability
par: Yakubov, Diyaz, et autres
Publié: (2025)
par: Yakubov, Diyaz, et autres
Publié: (2025)
Sleep Reveals the Nonce: Breaking ECDSA using Sleep-Based Power Side-Channel Vulnerability
par: Sanjaya, Sahan, et autres
Publié: (2026)
par: Sanjaya, Sahan, et autres
Publié: (2026)
Beyond App Markets: Demystifying Underground Mobile App Distribution Via Telegram
par: Guo, Yanhui, et autres
Publié: (2024)
par: Guo, Yanhui, et autres
Publié: (2024)
Demystifying Feature Engineering in Malware Analysis of API Call Sequences
par: Qu, Tianheng, et autres
Publié: (2025)
par: Qu, Tianheng, et autres
Publié: (2025)
SoK: Demystifying the multiverse of MPC protocols
par: De Viti, Roberta, et autres
Publié: (2025)
par: De Viti, Roberta, et autres
Publié: (2025)
Demystifying Progressive Web Application Permission Systems
par: Wang, Mengxiao, et autres
Publié: (2025)
par: Wang, Mengxiao, et autres
Publié: (2025)
PentestAgent: Incorporating LLM Agents to Automated Penetration Testing
par: Shen, Xiangmin, et autres
Publié: (2024)
par: Shen, Xiangmin, et autres
Publié: (2024)
TPM-Based Continuous Remote Attestation and Integrity Verification for 5G VNFs on Kubernetes
par: Emran, Al Nahian Bin, et autres
Publié: (2025)
par: Emran, Al Nahian Bin, et autres
Publié: (2025)
SoK: Understanding the Fundamentals and Implications of Sensor Out-of-band Vulnerabilities
par: Xiao, Shilin, et autres
Publié: (2025)
par: Xiao, Shilin, et autres
Publié: (2025)
Breaking the Loop: Detecting and Mitigating Denial-of-Service Vulnerabilities in Large Language Models
par: Yu, Junzhe, et autres
Publié: (2025)
par: Yu, Junzhe, et autres
Publié: (2025)
GCVE: A Decentralized Model for Vulnerability Identification, Publication, and Operational Enrichment
par: Dulaunoy, Alexandre
Publié: (2026)
par: Dulaunoy, Alexandre
Publié: (2026)
Has the Two-Decade-Old Prophecy Come True? Artificial Bad Intelligence Triggered by Merely a Single-Bit Flip in Large Language Models
par: Yan, Yu, et autres
Publié: (2025)
par: Yan, Yu, et autres
Publié: (2025)
Through the Static: Demystifying Malware Visualization via Explainability
par: Brosolo, Matteo, et autres
Publié: (2025)
par: Brosolo, Matteo, et autres
Publié: (2025)
Documents similaires
-
Demystifying RCE Vulnerabilities in LLM-Integrated Apps
par: Liu, Tong, et autres
Publié: (2023) -
TLS Certificate and Domain Feature Analysis of Phishing Domains in the Danish .dk Namespace
par: Pelekoudas, Athanasios P., et autres
Publié: (2026) -
Securing the Open RAN Infrastructure: Exploring Vulnerabilities in Kubernetes Deployments
par: Klement, Felix, et autres
Publié: (2024) -
Demystifying and Detecting Agentic Workflow Injection Vulnerabilities in GitHub Actions
par: Wang, Shenao, et autres
Publié: (2026) -
Towards Demystifying and Repairing LLM-in-the-Loop Vulnerabilities
par: Ma, Yujie, et autres
Publié: (2026)