Security Lab

Kubernetes

Kubernetes - открытое ПО для автоматизации развёртывания, масштабирования и координации контейнеризированных приложений в условиях кластера. Поддерживает основные технологии контейнеризации, включая Docker, rkt, а также поддерживает технологию аппаратной виртуализации.

Установил библиотеку и потерял всё. В каталоге PyPI нашли шпиона с функцией самоуничтожения

Обычный импорт запускал цепочку, после которой сервер уже не мог принадлежать владельцу.

«Никакого майнинга, только чистый шпионаж. Почему новые атаки на облака стали ещё опаснее

Одновременная эксплуатация пяти разных брешей делает процесс захвата необратимым.

Виртуальные IP-адреса (VIP): Полное руководство

Практический разбор работы виртуального адреса, типовых ошибок и причин, по которым аварийное переключение ломается в реальной сети.

Сначала сканируем, потом воюем. Кто-то явно читал учебник — и делал всё строго по нему

Активность началась раньше, чем о ней узнали те, кого это касается больше всего.

Ingress NGINX — ВСЁ. Проект Kubernetes объявил, что перестанет поддерживать популярный контроллер

Даже у «вечных» инструментов есть срок годности.

Основа половины интернета рушится: контроллер Ingress NGINX прекращает поддержку из-за выгорания разработчиков

Ключевой компонент Kubernetes поддерживали два человека на энтузиазме — теперь они сдались.

«Дверь» в Kubernetes захлопывается навсегда: сообщество отключает Ingress NGINX — тысячи сервисов останутся без обновлений

Проект уходит в архив после серии опасных уязвимостей.

«Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку

Новый руткит научился обманывать файрволы и системы мониторинга одновременно.

Секретные разработки для ядерного оружия стали open source для хакеров

CISA рассекретила мощную киберплатформу для охоты на хакеров.

9.0 по CVSS, но всего 3 строки кода. Третья критическая дыра в NVIDIA Container Toolkit за год

Даже один скомпрометированный контейнер даёт доступ к данным всех клиентов на сервере.

Антивирусы признали свое поражение перед гениальностью создателей SquidLoader

Хакеры создали Терминатора среди вирусов который самоуничтожается при малейшей угрозе разоблачения.

WireGuard, QUIC и Zero Trust в одном инструменте. Да, он с открытым кодом

Всё работает даже за самым плотным NAT — и никто ничего не заметит.

nOAuth превратил кнопку «Войти через Microsoft» в «Отдать всё хакеру». И вы сами в этом виноваты

Microsoft предупредила, разработчики проигнорировали. Теперь преступники входят в ваши аккаунты через парадную дверь.

Установил в один клик — открыл админку всему интернету. Волшебство Helm-чартов

Разработчики любят Helm за простоту, хакеры — за открытые порты.

Студенческие облака теперь тоже добывают крипту. Но вот со студентами никто не делится…

Как майнеры сумели превратить учебные серверы в дойную корову?