Version 1.35 de Kubernetes: Restringir ejecutables invocados por kubeconfigs a través de la lista blanca de plugins de ejecución añadida a kuberc

Limitación de ejecutables en kubeconfigs con lista blanca de plugins de ejecución en Kubernetes 1.35. Aprende cómo garantizar la seguridad y controlar los plugins de ejecución en tu entorno de Kubernetes.

sábado, 31 de enero de 2026 • 2 min de lectura • Equipo Q2BSTUDIO

Limitación de ejecutables en kubeconfigs con lista blanca de plugins de ejecución en Kubernetes 1.35

La actualización 1.35 de Kubernetes introduce mecanismos para controlar qué ejecutables pueden invocarse desde las configuraciones de cliente, una mejora relevante para reducir vectores de ataque relacionados con credenciales y herramientas externas.

En entornos profesionales el riesgo es claro: un fichero de configuración puede referir comandos que se ejecutan con los mismos permisos del usuario que invoca kubectl, lo que obliga a organizaciones a auditar y restringir esas referencias para proteger estaciones de trabajo y pipelines de CI CD.

La nueva opción permite definir una lista blanca de plugins de ejecución y una política por defecto que puede denegar todos los ejecutables o permitir solo los explicitados. A nivel operativo conviene preferir rutas absolutas, aplicar firmas o sumas de verificación cuando sea posible y combinar esta medida con controles de identidad y acceso para minimizar la superficie de ataque.

Desde la perspectiva de integración, bloquear plugins no autorizados debe ir acompañado de prácticas en el ciclo de vida del software como la revisión de artefactos, validación de imágenes y segregación de credenciales. En arquitectura cloud esto se complementa con proveedores gestionados y políticas de autorización en los entornos de servicios cloud aws y azure.

Para equipos que desarrollan soluciones críticas o software a medida, la recomendación es incorporar pruebas de seguridad específicas sobre los kubeconfigs y automatizar auditorías en pipelines. Q2BSTUDIO aporta apoyo en estos procesos, ofreciendo auditorías de seguridad, despliegue seguro en nube y desarrollo de aplicaciones a medida que integran controles desde diseño.

Además, la gestión segura de identidades y credenciales encaja con otras iniciativas de modernización como la adopción de inteligencia artificial e ia para empresas donde agentes IA y flujos automatizados interactúan con APIs y clústeres; una mala configuración de ejecución podría comprometer modelos, datos y procesos de negocio que también soportan soluciones de servicios inteligencia de negocio y power bi.

Si tu organización necesita evaluar la exposición de sus kubeconfigs, definir políticas centralizadas o integrar controles de ejecución en los pipelines, Q2BSTUDIO puede ayudar a diseñar e implantar medidas operativas y técnicas que reduzcan riesgos y faciliten la continuidad del negocio, incluyendo pruebas de penetración y hardening. Conecta con nuestro equipo a través de nuestra oferta de servicios de ciberseguridad para recibir asesoría especializada.

¿UNA PAUSA?

Juega un momento antes de irte

NUESTROS SERVICIOS

Cómo podemos ayudarte

¿Tienes un proyecto en mente?

Cuéntanos tu visión y la convertimos en una solución de software. Sea cual sea el alcance, hacemos realidad tu idea.