内容简介:Kubernetes终于达到了最糟糕的里程碑:他们的第一个主要安全漏洞。此漏洞允许任何用户升级其管理权限并攻击在同一Pod上运行的任何容器。更糟糕的是,没有简单的方法来判断你是否受到了影响。基本上,该漏洞允许任何用户通过Kubernetes API服务器升级其权限以访问管理控制。通过这种方式,他们可以创建由Kubernetes自己的TLS凭证验证的请求,并混淆在同一个pod上运行的任何容器。
Kubernetes终于达到了最糟糕的里程碑:他们的第一个主要安全漏洞。此漏洞允许任何用户升级其管理权限并攻击在同一Pod上运行的任何容器。更糟糕的是,没有简单的方法来判断你是否受到了影响。
来自红帽的严峻消息 --Kubernetes发现了其首个重大安全漏洞。这个影响Kubernetes 1.10及更高版本的漏洞已于上周 在GitHub 上 公开披露 。
基本上,该漏洞允许任何用户通过Kubernetes API服务器升级其权限以访问管理控制。通过这种方式,他们可以创建由Kubernetes自己的TLS凭证验证的请求,并混淆在同一个pod上运行的任何容器。
虽然已经有一个补丁,看起来这个漏洞会导致一些非常重要的soul搜索(和日志搜索)。
Kubernetes是当今最受欢迎的开源项目之一; 据估计 ,大约70%的企业采用了Kubernetes容器。
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网
猜你喜欢:本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
Google是如何控制世界的
(美)丹尼尔·伊克比亚 / 李军 / 东方出版社 / 2008-08 / 36.00元
秘Google的发展之路! Google,这个有着数百亿的网页存储量、每天两亿搜索次数的搜索引擎,最初仅仅是一个方程式。这个由拉里·佩奇和塞吉·布林两位天才创造出的超级算法甚至比可口可乐的配方还要保密。 当广告公司为自己网页在搜索结果中的排序争得头破血流时,Google正悠然地坐收渔翁之利,这种天才的拍卖广告链接的商业模式给Google带来了令人瞠目结舌的企业利润!仅仅从1999~20......一起来看看 《Google是如何控制世界的》 这本书的介绍吧!