♾️ Канал для тех, кто живёт слиянием разработки и эксплуатации (DevOps) и сис. администрированием.
Новости, статьи, практики, инструменты и развлекательный контент. Cloud Native, Docker, Kubernetes, БД, мониторинг и пр.
Алена @alyona2780
Post #1075
502

Новостной дайджест от DevOps FM!
Делимся свежими новостями и важными изменениями в мире DevOps и инфраструктуры за прошедшую неделю.⌨️
⏺В KVM нашли уязвимость, позволяющую гостевой системе получить доступ к памяти хоста.
CVE-2026-89775 затрагивает ARM64-системы с включённой вложенной виртуализацией. При определённых условиях гостевая система может читать и записывать память ядра хоста.
Проблема появилась в Linux 6.16 и исправлена в версиях 6.18.51 и 7.2.5. Для дистрибутивов стоит проверить доступность исправлений.
Подробнее — в материале OpenNET.
⏺GitHub усилил защиту GitHub Actions.
GitHub сделал доступным новый механизм контроля запуска workflow. Теперь можно задавать правила, определяющие, кто и какие события может использовать для запуска workflow на уровне организации и репозитория.
Отдельные ограничения появились для pull_request_target: при неправильной настройке он может привести к выполнению недоверенного кода с доступом к секретам репозитория.
Читайте подробности в блоге GitHub.
⏺GitHub переводит ubuntu-latest на Ubuntu 26.04.
С 19 октября по 19 ноября GitHub начнёт поэтапно переводить ubuntu-latest с Ubuntu 24.04 на 26.04.
Для CI это означает изменение окружения без изменений в самих workflow: обновятся версии системных пакетов и предустановленных инструментов.
Если используется ubuntu-latest, GitHub рекомендует заранее проверить сборки на Ubuntu 26.04 или зафиксировать ubuntu-24.04.
Детали узнавайте в статье на GitHub.
⏺В Kubernetes 1.37 добавили отслеживание неиспользуемых PVC.
PersistentVolumeClaimUnusedSinceTime перешла в статус Beta и включена по умолчанию.
Теперь Kubernetes может помечать PVC как Unused, если его не использует ни один работающий Pod, и фиксировать время перехода в это состояние.
Это позволит находить давно неиспользуемые PVC и использовать эту информацию для последующей очистки.
Подробности — в блоге Kubernetes.
#новостной_дайджест #devopsfm #kubernetes #github #linux
Делимся свежими новостями и важными изменениями в мире DevOps и инфраструктуры за прошедшую неделю.⌨️
⏺В KVM нашли уязвимость, позволяющую гостевой системе получить доступ к памяти хоста.
CVE-2026-89775 затрагивает ARM64-системы с включённой вложенной виртуализацией. При определённых условиях гостевая система может читать и записывать память ядра хоста.
Проблема появилась в Linux 6.16 и исправлена в версиях 6.18.51 и 7.2.5. Для дистрибутивов стоит проверить доступность исправлений.
Подробнее — в материале OpenNET.
⏺GitHub усилил защиту GitHub Actions.
GitHub сделал доступным новый механизм контроля запуска workflow. Теперь можно задавать правила, определяющие, кто и какие события может использовать для запуска workflow на уровне организации и репозитория.
Отдельные ограничения появились для pull_request_target: при неправильной настройке он может привести к выполнению недоверенного кода с доступом к секретам репозитория.
Читайте подробности в блоге GitHub.
⏺GitHub переводит ubuntu-latest на Ubuntu 26.04.
С 19 октября по 19 ноября GitHub начнёт поэтапно переводить ubuntu-latest с Ubuntu 24.04 на 26.04.
Для CI это означает изменение окружения без изменений в самих workflow: обновятся версии системных пакетов и предустановленных инструментов.
Если используется ubuntu-latest, GitHub рекомендует заранее проверить сборки на Ubuntu 26.04 или зафиксировать ubuntu-24.04.
Детали узнавайте в статье на GitHub.
⏺В Kubernetes 1.37 добавили отслеживание неиспользуемых PVC.
PersistentVolumeClaimUnusedSinceTime перешла в статус Beta и включена по умолчанию.
Теперь Kubernetes может помечать PVC как Unused, если его не использует ни один работающий Pod, и фиксировать время перехода в это состояние.
Это позволит находить давно неиспользуемые PVC и использовать эту информацию для последующей очистки.
Подробности — в блоге Kubernetes.
#новостной_дайджест #devopsfm #kubernetes #github #linux
- 🔥 7
- 👍 5
- ❤ 3


















