Веб-версияОткрыть в Telegram

ПостВ Kubernetes закрыта новая уязвимость

26 сентября 2026
D
DevOps MemOps
Ссылка
нажмите — покажем
В Kubernetes закрыта новая уязвимость CVSS Rating: CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N Medium (5.9) Пользователь с правами на изменение объектов StatefulSet и ControllerRevision в своём namespace потенциально может добиться создания Pod в другом namespace — с заданными им метаданными и конфигурацией. Для эксплуатации нужны соответствующие права, а созданный Pod обычно удаляется сборщиком мусора. Чтобы он сохранился, атакующему потребуется корректно указать OwnerReference, включая UID существующего StatefulSet в целевом namespace. Уязвимость в kube-controller-manager, тое сть придется обновлять master nodes. 📌 Подробнее: https://github.com/kubernetes/kubernetes/issues/142097 MemOps🤨
5 · 1.4K ·

Рядом в ленте

DDevOps MemOpskimi-k3-in-c — система Kimi K3 с 2,78 триллионами параметров, выполняющая инференс на одном процессоре с 8,24 ГБ оперативной памяти. Портативная версия C99: безDDevOps MemOpsMemOps 😃
это сообщение
DDevOps MemOpsMemOps 😃DDevOps MemOpsk8s-overcommit Operator Оператор k8s-overcommit - это оператор Kubernetes, предназначенный для интеллектуального управления избыточной загрузкой ресурсов в запр
DDevOps MemOpsDevOps MemOps@devops_memops · канал · Технологии
6 354подписчиков1 425средний охват поста
Лента площадки Открыть в Telegram

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем