В эфире DevOps FM – срединедельный дайджест новостей!
⏺В Forgejo обнаружили критическую уязвимость с RCE и CVSS 9.9.
CVE-2026-89094 позволяет выполнить произвольный код при обработке специально подготовленного шаблонного репозитория. Проблема затрагивает версии Forgejo до 16.0.4.
Если Forgejo используется во внутренней Git-инфраструктуре, стоит проверить версию и обновиться.
Подробнее в статье OpenNET.
⏺Вышел Cilium 1.20 с новыми возможностями для сетей Kubernetes.
Обновили Gateway API до версии 1.6, добавили ExternalAuth, TCPRoute и UDPRoute, а также поддержку IPv6 в AWS ENI IPAM.
Появилась возможность перейти от общего пула IP-адресов к нескольким пулам без пересоздания кластера и смены IP-адресов.
Больше об изменениях читайте в блоге CNCF.
⏺Исследователи показали способ подмены идентичности рабочей нагрузки в SPIFFE/SPIRE.
Получив root на узле, атакующий может подменить данные cgroup, которые агент SPIRE использует для определения рабочей нагрузки, и получить криптографический идентификатор другой нагрузки.
Способ атаки пока не наблюдали в реальных атаках, но он показывает проблему модели доверия при компрометации узла.
Подробнее — в исследовании Unit 42.
⏺AWS не смог восстановить часть инфраструктуры после масштабного повреждения.
Масштаб повреждений оказался больше расчётного сценария отказа, поэтому часть ресурсов в Бахрейне и ОАЭ восстановить не удалось.
Часть клиентов перенесла нагрузки в другие регионы. Ещё один пример того, что резервирование между зонами доступности не защищает от сценариев, затрагивающих физическую инфраструктуру региона.
Детали читайте в Reuters.
#новостной_дайджест #devopsfm #kubernetes #security #cilium #aws
Post #1072
1.17K

- 🔥 5
- ❤ 4
- 👍 2