TGViewer
Channel Public Channel
Luntry — безопасность контейнеров

Luntry — безопасность контейнеров

@luntry_official

Luntry (luntry.ru) – Kubernetes-native платформа для полного контроля и безопасности контейнерной инфраструктуры без замедления
Subscribers
570
Photos
90
Videos
4
Links
102
Recent Posts 20 shown
Post #127 111
⚠️ Когда средство защиты становится вектором атаки: Luntry R&D находит критическую уязвимость в NeuVector (CVSS 9.4)

Наша команда R&D продолжает исследовать границы безопасности Cloud Native-стека. На этот раз под прицел попал популярный инструмент защиты кластеров — NeuVector.
Мы обнаружили критическую уязвимость CVE-2026-78424, которая превращает «щит» в «троянского коня».

🔍 В чем суть проблемы?
Уязвимость кроется в механизме packet capture. Через специально сформированный фильтр атакующий может добиться OS Command Injection внутри привилегированного контейнера enforcer.

💥 Почему это критично (CVSS 9.4):
Низкий порог входа: Для эксплуатации не нужны права администора кластера. Злоумышленнику достаточно доступа с правом записи в namespaced Runtime Policies.
Максимальный ущерб: Успешная эксплуатация и выполнение команд внутри привилегированного enforcer-контейнера ведет к полной компрометации worker-ноды Kubernetes.

🔍 Мы сообщили о находке разработчикам NeuVector 7 августа. Вендор оперативно отреагировал, и уязвимость уже устранена в версиях 5.6.2, 5.5.4 и 5.4.11.

💡 Главный вывод для DevSecOps: Средства защиты инфраструктуры по определению работают с максимальными привилегиями (часто в privileged-режиме или с доступом к хосту). Любая ошибка в их коде или логике мгновенно масштабирует ущерб до уровня всего кластера.
Контроль конфигураций, аудит прав доступа (RBAC) и мониторинг самих security-агентов — это не опция, а обязательное требование для зрелой безопасности.
🔗 Детали уязвимости: GitHub Security Advisory

Проверьте версии своих решений. А если хотите, чтобы вашу инфраструктуру аудитировали те, кто находит такие баги, — вы знаете, к кому обращаться 😉
  • 🔥 7
  • 👍 2
  • 👏 2
Post #126 144
Luntry — официальный партнер ZeroNights 2026!

30 сентября в петербургском LOFT#7 соберется всё комьюнити, которое реально живет ИБ. И мы будем там — как официальный партнер конференции со своим стендом.

Что приготовили на стенде:
🧠 Хардкорный квиз по безопасности Kubernetes
Проверьте свои знания о защите контейнеров. Спойлер: будет непросто, но интересно.
🎰 Лототрон с мощным призом
Крутите барабан и выигрывайте билет на главную отраслевую конференцию по безопасности контейнеров — БеКон 2027!

Приходите пообщаться с экспертами, задать неудобные вопросы о защите K8s и забрать свои призы. Будем рады видеть всех!

📅 30 сентября | 📍 LOFT#7, Арсенальная набережная, 1, СПб
Ищите стенд Luntry! До встречи! 💜

👉 Подробнее о конференции здесь
  • ❤ 7
  • 👍 2
Post #125 207
🤓 Luntry в экспертном совете АОТ: развиваем Cloud Native вместе с лучшими практиками страны

Ассоциация профессионалов индустрии облачно-ориентированных технологий «АОТ» (созданная VK Cloud, Yandex Cloud и «Флант») сформировала экспертный совет по развитию облачных технологий в России.

🥳 Отличная новость: основатель и технический директор Luntry Дмитрий Евдокимов вошел в число экспертов.

Почему это важно?
В совет вошли всего 9 ведущих специалистов. Ключевой критерий отбора: это не теоретики, а практики, которые «сами крутят Kubernetes в проде и сами строят Cloud Native», а не пересказывают чужой опыт.

Над чем будет работать совет:
🎯 Формировать реальную технологическую повестку отрасли, основанную на запросах бизнеса и инженеров;
🎯 Запускать новые отраслевые инициативы и стандарты;
🎯 Проводить техническую валидацию подходов и практик 🎯 Участвовать в программном комитете
ключевой отраслевой конференции Kuber Conf 2026.

Безопасность и надежность облачной инфраструктуры — это не опция, а фундамент. Рады вносить свой вклад в развитие зрелого и сильного Cloud Native-комьюнити в России!

👉 Подробнее о совете тут
  • 🔥 7
  • ❤ 2
  • 👍 2
  • 👏 1
Post #124 277
🦾 Технологическое партнерство Luntry и Apsafe: закрываем весь контур безопасности Kubernetes

Мы в Luntry давно видим главную боль рынка: компании пытаются собрать защиту контейнерной среды из 5–7 разных решений. В итоге они получают не безопасность, а операционный хаос, конфликты агентов и выгорание команд, которые пытаются это всё настроить и поддерживать.

Мы верим, что защита должна быть единым, управляемым процессом. Именно поэтому мы с радостью объявляем о стратегическом технологическом партнерстве с Apsafe.

Мы встроили наш движок контейнерной безопасности напрямую в платформу от УЦСБ. И вот что это дает на практике:
🔹 Luntry отвечает за «мускулы» и глубокую экспертизу: мы обеспечиваем защиту на всех этапах — от анализа runtime-образов и формирования SBOM до блокировки аномалий в Runtime, генерации NetworkPolicy и Admission-контроля.
🔹 Apsafe отвечает за «мозг» и сервис: они предоставляют единую консоль управления, берут на себя тонкую настройку политик (плавный переход от аудита к блокировке) и бесшовную интеграцию с SOC.

Мы делаем сложное простым, а разрозненное — единым.

👉 Подробно о том, как работает наше решение, и реальный кейс внедрения читайте в статье на сайте Apsafe
  • 🔥 4
  • 💯 1
Post #123 249
🚀 Luntry — партнер IT Elements 2026!

9–10 сентября едем на конференцию с полным боевым комплектом! Ищите нас на стенде — будет жарко🔥.

Что вас ждет на нашем стенде:
🧠 Хардкорный квиз: проверьте свои знания о безопасности контейнеров и Kubernetes (спойлер: будет непросто, но интересно).
🎰 Лототрон с мощным призом: крутите барабан и выигрывайте билет на главную отраслевую конференцию по безопасности контейнеров и Kubernetes — БеКон 2027!
🎁 Уникальный лимитированный мерч, которого больше не будет.

Поговорим о защите контейнеров, DevSecOps-практиках и реальных кейсах. Приходите за знаниями, общением и крутыми призами!
👉 Подробнее о конференции

До встречи! 🫶
  • 🔥 3
  • ❤ 2
  • 👍 1
Post #120 314
🔹 Luntry в Hall of Fame: нашли уязвимость в CloudNativePG

CloudNativePG — оператор PostgreSQL для Kubernetes, который позволяет запускать и управлять production-базами данных непосредственно в контейнерных средах с полной автоматизацией, high availability и backup'ами.

Наша R'n'D-команда обнаружила уязвимость, которая могла привести к отказу в обслуживании пользовательских инстансов баз данных. Мейнтейнеры CloudNativePG оперативно выпустили исправление и публично поблагодарили нашу команду.
🔗 Security Advisory

💡 Почему это важно?
Базы данных — это сердце любой компании, где хранятся самые критичные данные. Уязвимость в операторе, управляющем PostgreSQL в Kubernetes, — это потенциальный вектор для компрометации данных.

🔥 Ставьте огонь, если считаете, что такие находки делают всю индустрию сильнее!

📖 Хотите узнать всё и сразу?
Мы уже опубликовали большую статью на сайте

#5 из 5 в серии постов о вкладе Luntry в безопасность мирового Open Source
  • 🔥 9
Post #118 310
🔹 Luntry в Hall of Fame: нашли уязвимость в Rancher Fleet

Rancher Fleet — GitOps-решение для централизованного управления Kubernetes-кластерами. Оно позволяет одновременно развертывать приложения и применять конфигурации на сотнях и тысячах кластеров, что делает его удобным инструментом для крупных инфраструктур.

Наша команда обнаружила уязвимость, которая потенциально давала доступ к управлению множественными кластерами. Команда Rancher оперативно выпустила патч и публично поблагодарила нас за ответственный disclosure.
🔗 Security Advisory

💡 Почему это важно?
Fleet работает на верхнем уровне абстракции — он управляет множеством кластеров. Уязвимость в таком инструменте даёт потенциальный доступ к огромному количеству инфраструктур одновременно.

🔥 Ставьте огонь, если считаете, что такие находки делают
всю индустрию сильнее!

📖 Хотите узнать всё и сразу?
Мы уже опубликовали большую статью на сайте

#4 из 5 в серии постов о вкладе Luntry в безопасность мирового Open Source
  • 🔥 9
  • 👍 2
Post #116 5.65K
🔹 Luntry в Hall of Fame: нашли уязвимость в Kyverno

Kyverno — это policy engine для Kubernetes, который позволяет управлять политиками безопасности как кодом. А policy-reporter — его ключевой компонент, отвечающий за отчётность и аудит применения политик в кластере. Без него невозможно понять, какие политики работают, а какие нарушаются.

Наша команда обнаружила уязвимость в policy-reporter, которая позволяла атакующему с правом записи PolicyReport в кластере выполнить произвольный JS в браузере админа, открывшего дашборд, — и тем самым угнать его сессию и действовать от его имени.
Мейнтейнеры Kyverno оперативно отреагировали и опубликовали публичную благодарность нашей команде.
🔗 Security Advisory

💡 Почему это важно?
Policy engine — это один из главных инструментов обеспечения безопасности Kubernetes. Если скомпрометирован компонент, отвечающий за отчётность по политикам, атакующий может скрыть нарушения и остаться незамеченным. Наше исследование закрывает этот критичный вектор для всех пользователей Kyverno.

🔥 Ставьте огонь, если считаете, что такие находки делают всю индустрию сильнее!

📖 Хотите узнать всё и сразу?
Мы уже опубликовали большую статью на сайте

#3 из 5 в серии постов о вкладе Luntry в безопасность мирового Open Source.
  • 🔥 9
  • ❤ 4
  • 👍 1
Post #113 3.24K
🔹 Luntry в Hall of Fame: нашли уязвимость в Argo Workflows

Argo Workflows — это стандарт де-факто для оркестрации контейнерных рабочих процессов в Kubernetes. На его базе строятся CI/CD-пайплайны, ML-пайплайны, задачи обработки данных и сложные многошаговые автоматизации в тысячах компаний.

Наша R'n'D-команда обнаружила баг, который позволял потенциально компрометировать процессы оркестрации. Мейнтейнеры Argo Workflows оперативно выпустили патч и публично поблагодарили нашу команду за ответственный disclosure.
🔗 Security Advisory

💡 Почему это важно?
Argo Workflows часто работает с критичными данными и имеет широкие права доступа в кластере. Уязвимость в таком инструменте — это потенциальный вектор для компрометации целых пайплайнов и инфраструктуры.

Ставьте 🔥, если считаете, что такие находки делают всю индустрию сильнее!

📖 Хотите узнать всё и сразу?
Мы уже опубликовали большую статью на сайте

#2 из 5 в серии постов о вкладе Luntry в безопасность мирового Open Source
  • 🔥 8
  • ❤ 1
Post #112 341
🚀 Совместный вебинар ГК «Солар», Hexway и Luntry: DevSecOps на ИИ-скорости

Скорость разработки растет, внедряется ИИ, а требования регуляторов ужесточаются. Классические подходы, когда AppSec-команда тонет в ручном разборе сотен алертов, больше не работают.

Чтобы дать максимально полный и практический ответ на эти вызовы, 25 августа в 12:00 (МСК) мы объединяем усилия.

Эксперты ГК «Солар», Hexway и Luntry проведут совместный вебинар о том, как выстроить безопасную разработку, не тормозя бизнес.

🎙 В эфире встретятся:
👤 Дмитрий Евдокимов, основатель и технический директор Luntry
👤 Дмитрий Частухин, основатель и технический директор Hexway
👤 Антон Прокофьев, директор Центра разработки решений по контролю безопасности ПО (Solar appScreener).

Что разберем:
🤖 ИИ и регуляторика: на чем сфокусироваться и как соблюсти требования при внедрении искусственного интеллекта в процессы разработки.
⚙️ Автоматизация вместо рутины: как настроить DevSecOps-инструменты так, чтобы не разбирать результаты анализа вручную и отсечь информационный шум.
📉 Снижение нагрузки на AppSec: реальные кейсы и подходы, которые позволяют команде безопасности масштабироваться вместе с разработкой.

👉 Регистрация и полная программа здесь
  • ⚡ 2
  • 👍 2
  • ❤ 1
Post #110 4.23K
🔹 Luntry в Hall of Fame: нашли уязвимость в Istio

Istio — это один из самых популярных service mesh-решений в мире, который используется тысячами компаний для управления трафиком между микросервисами, обеспечения безопасности коммуникаций и observability в Kubernetes-кластерах.

R'n'D-команда Luntry обнаружила в Istio уязвимость, которая была официально зарегистрирована как CVE-2026-31838. Мы оперативно сообщили о ней мейнтейнерам проекта, и они опубликовали патч с публичной благодарностью нашей команде.
🔗 Security Advisory от Istio

💡 Почему это важно?
Service mesh — это критичный слой инфраструктуры, через который проходит весь межсервисный трафик. Уязвимость в таком компоненте потенциально затрагивает тысячи продакшен-кластеров по всему миру.

🔥 Ставьте огонь, если считаете, что такие находки делают всю индустрию сильнее!

📖 Хотите узнать всё и сразу?
Мы уже опубликовали большую статью на сайте

#1 из 5 в серии постов о вкладе Luntry в безопасность мирового Open Source.
  • 🔥 14
  • ❤ 2
  • 💯 1
Post #108 467
🔥 Реактивная безопасность уже не успевает. Будущее за AI, и мы знаем, как его приручить

14 августа встречаемся на главной отраслевой конференции по разработке безопасного ПО и обеспечению доверия к технологиям искусственного интеллекта — РБПО 2026!

Команда Luntry примет активное участие в мероприятии, а наш основатель и технический директор Дмитрий Евдокимов выступит с докладом.

🎙 Тема: «Реактивная безопасность не успевает: как меняется защита в эпоху AI»

О чем поговорим в докладе
Почему классические подходы «найти уязвимость и залатать» больше не работают в условиях скоростной разработки и массового внедрения ИИ. Разберем, как трансформируются векторы атак и какие проактивные механизмы защиты должны стать стандартом уже сегодня, чтобы опережать угрозы, а не бесконечно догонять их.

📍 Где: Москва, LOFT#1 (м. Автозаводская, ул. Ленинская Слобода, 26, стр. 35)
📅 Когда: 14 августа 2026 года

👉 Регистрация и полная программа тут
  • 🔥 5
  • ❤ 2
  • 🤩 2
Post #107 367
🔥 Большой релиз Luntry 4.6: что нового в защите контейнеров и как это применить на практике

Инфраструктура меняется, и мы выпускаем обновления, которые не просто успевают за её развитием, а задают новые стандарты защиты.

3 сентября в 11:00 (МСК) основатель и технический директор Luntry Дмитрий Евдокимов проведет детальный и честный разбор свежего релиза Luntry 4.6.
Мы не будем говорить об абстракциях — покажем, как новые функции этого релиза решают реальные задачи по защите контейнерных и облачных сред.

Что разберем в эфире:
🚀 Что вошло в релиз 4.6: живая демонстрация новых функций и конкретных задач, которые они закрывают;
⚙️ Практическое применение: реальные сценарии использования и лайфхаки, как сделать контроль безопасности инфраструктуры более точным и управляемым; 🛡 Новые инструменты защиты: от усиленного runtime-мониторинга и сетевых политик до продвинутого управления уязвимостями;
🗺 Планы Luntry до конца года: как мы определяем приоритеты развития и превращаем ваши запросы в новые возможности продукта.

👉 Регистрация и полная программа тут

💬 Есть конкретный вопрос по новому релизу или сценарий, который хотите, чтобы мы разобрали в эфире? Пишите в комментарии — добавим самые интересные в программу!
  • 🔥 6
Older posts →

About this channel

How can I read @luntry_official without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Luntry — безопасность контейнеров: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Luntry — безопасность контейнеров have?
Luntry — безопасность контейнеров (@luntry_official) has 570 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Luntry — безопасность контейнеров know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →