漏洞背景 近日,嘉诚安全监测到Rancher Kubernetes Engine中存在一个敏感信息存储不当漏洞,漏洞编号分别为:CVE-2023-32191。 Rancher Kubernetes E...
CVE-2023-32191 (CVSS 10)Rancher Kubernetes Engine 漏洞导致敏感凭证泄露
Rancher Kubernetes Engine (RKE) 是一个广泛使用的Kubernetes发行版,可简化 Kubernetes 的安装和操作,现已发现一个严重漏洞。此漏洞编号为CVE-202...
Rust 在许多方面都优于 Go,但为什么没有 Go 流行?
最近连续在 Quora 看到几个关于 Go 和 Rust 的问题,讨论的都是为什么看起来 Rust 的设计、性能等许多方面都优于 Go,但为什么就是没有 Go 流行呢?以下是一些回答:首先 Go 是背...
k8s系列3之kubectl常用命令
前言Kubernetes API是管理各种资源对象的唯一入口,它提供了一个RESTful风格的CRUD(Create、Read、Update和Delete)接口用于查询和修改集群状态,并将结果存储在集...
第 1 课 容器安全威胁建模
0x00 前言这些年来,随着容器的使用率大幅度增长,很多人将 Docker 和容器简单地画上了等号,但早在 Docker 崛起之前,容器的概念就已经存在了很多年……0x01 Docker 问世让容器再...
洞见RSAC 2024|构建安全壁垒:Kubernetes攻击与防御技术综述
2024年RSA大会上,来自Google的安全工程师Lenin Alevski和Semgrep[1]安全研究员Max vonBlankenburg的议题 Kubernetes Security Att...
CVE-2024-31989:严重的 Argo CD 缺陷使 Kubernetes 集群面临被接管的风险
Argo CD 是一款流行的 Kubernetes GitOps 持续交付工具,它披露了一个严重的安全漏洞( CVE-2024-31989,CVSS 9.1 ),可能允许攻击者夺取 Ku...
KubeHound:开源流量攻击图生成工具,快速分析容器集群风险路径
在云计算时代,Kubernetes 已成为容器编排的事实标准。然而,随着其普及,Kubernetes 集群的安全性问题也日益凸显。 为了应对这一挑战,DataDog 推出了 KubeHo...
OpenTelemetry 实践指南:历史、架构与基本概念
背景之前陆续写过一些和 OpenTelemetry 相关的文章:实战:如何优雅的从 Skywalking 切换到 OpenTelemetry实战:如何编写一个 OpenTelemetry Extens...
Kubernetes 中的命令注入漏洞-CVE-2023-3676
执行摘要Akamai 安全研究员 Tomer Peled 最近在 Kubernetes 中发现了一个高严重性漏洞,该漏洞被分配为 CVE-2023-3676,CVSS 评分为 8.8。这一发现导致了另...
云端安全挑战:探析云原生架构下的安全困境
什么是云原生? 云原生是一种设计和构建应用程序的方法,让企业能够依托“云”的弹性与分布式的特点,部署云上业务,充分利用云计算技术和云基础设施的优势,使业务更敏捷、可控性更强。01CNCF(云原生计算...
从纵深防御的角度构建密钥防泄漏方案
前言:部分概念科普Helm?Helm3 VS Helm2?Helm是什么?Helm 是 Kubernetes 的一个包管理工具,类似于 Linux 下的 apt 或 yum。它被设计用于帮助开发者和运...
36