🔹 Luntry в Hall of Fame: нашли уязвимость в Argo Workflows
Argo Workflows — это стандарт де-факто для оркестрации контейнерных рабочих процессов в Kubernetes. На его базе строятся CI/CD-пайплайны, ML-пайплайны, задачи обработки данных и сложные многошаговые автоматизации в тысячах компаний.
Наша R'n'D-команда обнаружила баг, который позволял потенциально компрометировать процессы оркестрации. Мейнтейнеры Argo Workflows оперативно выпустили патч и публично поблагодарили нашу команду за ответственный disclosure.
🔗 Security Advisory
💡 Почему это важно?
Argo Workflows часто работает с критичными данными и имеет широкие права доступа в кластере. Уязвимость в таком инструменте — это потенциальный вектор для компрометации целых пайплайнов и инфраструктуры.
Ставьте 🔥, если считаете, что такие находки делают всю индустрию сильнее!
📖 Хотите узнать всё и сразу?
Мы уже опубликовали большую статью на сайте
#2 из 5 в серии постов о вкладе Luntry в безопасность мирового Open Source
Post #113
3.25K

- 🔥 8
- ❤ 1