注册
登录
专栏名称:
飓风网络安全
专注网络安全,成立于2016年;专注于研究安全服务,黑客技术、0day漏洞、提供服务器网站安全解决方案,数据库安全、服务器安全运维。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
艺恩数据
·
【艺恩报告】lululemon品牌洞察报告
·
2 天前
macrozheng
·
SpringBoot 整合 Kafka ...
·
3 天前
macrozheng
·
SpringBoot 整合 Kafka ...
·
3 天前
丁香医生
·
保暖又便宜还是羽绒的,今年过冬就选它了
·
6 天前
今天看啥
›
专栏
›
飓风网络安全
【漏洞预警】Kubernetes Image Builder凭证管理不当漏洞CVE-2024-9486
飓风网络安全
·
公众号
· · 2024-10-17 21:06
文章预览
漏洞描述: Kubernetes官方发布安全公告,修复了Kubernetes Kubernetes Image Builder中存在的一处凭证管理不当漏洞,该漏洞是由于在镜像构建过程中启用了默认凭据,使用Proxmox提供程序构建的虚拟机镜像在构建过程中不会禁用这些默认凭据,攻击者可以通过这些凭证访问构建后的节点VM。 修复建议: 正式防护方案: 针对此漏洞,官方已经发布了漏洞修复版本,请立即更新到安全版本: Kubernetes Image Builder >= v0.1.38 下载链接: https://github.com/kubernetes-sigs/image-builder/releases/tag/v0.1.38 在将 Kubernetes Image Builder 升级到安全版本后,需要重新构建VM镜像并部署。 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
艺恩数据
·
【艺恩报告】lululemon品牌洞察报告
2 天前
macrozheng
·
SpringBoot 整合 Kafka 实现千万级数据异步处理,实战讲解!
3 天前
macrozheng
·
SpringBoot 整合 Kafka 实现千万级数据异步处理,实战讲解!
3 天前
丁香医生
·
保暖又便宜还是羽绒的,今年过冬就选它了
6 天前