麒麟软件自主研发的Rust语言虚拟化软件Kvisor Cert获TÜV南德IEC 61508功能安全认证,这是全球首张基于Rust管理程序的功能安全证书。该认证覆盖软件全生命周期,对内核架构、内存安全等有严苛要求,Kvisor Cert利用Rust内存安全优势,提升系统可靠性。
Kubernetes集群默认不加密Pod间流量和Ingress流量。使用cert-manager可以自动管理证书的申请和更新,简化TLS配置,确保Ingress流量加密,并创建内部CA实现服务间加密,避免服务中断。
CERT/CC近日警告,HTTP/2中的"MadeYouReset"漏洞(CVE-2025-8671)可能被用于DDoS攻击。该漏洞源于服务器处理流重置不当,攻击者可通过单一连接发送大量并发请求,导致服务器过载。建议组织及时更新补丁并审计相关实现。
本文介绍了通过网络扫描和API请求进行信息收集的方法,包括使用nmap和masscan工具扫描开放端口,以及通过curl和Python脚本与API交互获取状态和服务器列表。还讨论了LDAP认证、SSRF漏洞利用和文件传输等技术细节。
在使用 cert-manager 通过 webhook 调用 dnspod 签发 SSL 证书时,遇到 DNS 记录未传播的问题,导致认证失败。虽然可以设置 cnameStrategy: None,但大多数 webhook 实现不支持。临时解决方案是避免域名解析到 CNAME 记录,后续将研究 cert-manager 和 webhook 的实现。
本文介绍了如何通过cert-manager和Let’s Encrypt在Kubernetes中自动化SSL证书的颁发与管理,以确保应用的安全通信,适合需要安全证书管理的Kubernetes工作负载。
本文介绍了如何使用Let's Encrypt和cert-manager为Kubernetes网站配置HTTPS,包括安装cert-manager、创建ClusterIssuer和Ingress资源,以及验证证书和访问网站。确保域名正确指向Kubernetes集群,并遵循安全最佳实践。
Jetstack的cert-manager项目源于一次招聘挑战,旨在简化Kubernetes中的证书管理。该项目四年前捐赠给CNCF,现已成为开源成功案例,每月下载超过5亿次。未来,cert-manager计划推出多个子项目,以解决企业证书管理中的复杂问题,并帮助安全团队更好地控制和管理证书。
在设置Azure Kubernetes Service (AKS)时,遇到cert-manager与Azure Application Gateway集成的问题,使用HTTP-01挑战时出现404和502错误。通过创建专用服务和Ingress,调整健康探测设置,成功解决路由问题并获取Let's Encrypt SSL证书。
开源安全项目cert-manager在KubeCon + CloudNativeCon北美大会上宣布毕业。该项目自动化TLS和mTLS证书的颁发与更新,简化Kubernetes平台的安全通信管理。自2017年创建以来,cert-manager已成为云原生生态系统的重要组成部分,拥有超过450名贡献者,月下载量达5亿。
本文介绍了如何通过Cloudflare DNS自动申请SSL证书并将其配置到Kubernetes的Ingress中。具体步骤包括使用Helm安装cert-manager,配置Cloudflare密钥和Issuer,最后示例了如何部署应用及设置Ingress以支持HTTPS访问。
本文介绍了如何使用Cloudflare DNS自动申请SSL证书并配置到Ingress。通过Helm安装cert-manager,并配置Cloudflare密钥实现自动认证。示例中定义了ClusterIssuer和Deployment,展示了如何设置Ingress以支持HTTPS访问。
本文提出了一种随机遮挡的可证明鲁棒防御方法,针对AGNEWS和SST2数据集的分类任务,证明鲁棒性超过50%。研究还介绍了针对补丁攻击的防御机制,通过块划分和多数投票减少恶意内容影响。结合随机平滑和差分隐私的DP-CERT框架显著提高了CIFAR10数据集的认证准确性。此外,针对自然语言处理中的同义词替换攻击,提出了基于随机平滑的认证鲁棒性方法,表现优异。
网络安全研究人员发现了Blast-RADIUS协议的安全漏洞,攻击者可利用该漏洞发动中间人攻击并绕过完整性检查。漏洞利用了MD5碰撞攻击,允许攻击者获取管理权限。建议使用该协议的服务提供商和组织更新到最新版本,采取更安全的措施保护数据包。
本文介绍了使用cert-manager自动管理Kubernetes Gateway证书的方法,提高集群入口的安全性和管理效率。cert-manager是专为Kubernetes设计的自动化证书管理工具,简化了在Kubernetes集群中使用X.509证书的过程。它支持自动颁发和续期证书,并与Kubernetes原生集成,减少了手动处理证书任务的错误和服务中断风险,提高了操作效率和系统安全性。
Percona Everest是一个开源的云原生数据库平台,目前处于Alpha阶段。本文介绍了如何在Kubernetes中运行Everest UI,并在一个有效的SSL证书后面使用ingress进行配置。提供了安装Percona Everest、部署ingress-nginx控制器、使用Let's Encrypt配置TLS以及解决常见问题的逐步说明。Percona Everest为在Kubernetes环境中管理数据库提供了安全高效的解决方案。
绿盟科技CERT监测到runc官方发布安全通告,修复了一个容器逃逸漏洞(CVE-2024-21626)。攻击者可以通过多种方式进行容器逃逸,导致对主机的完全访问权限。受影响版本为0.0-rc93 <= runc <= 1.1.11,官方已在最新版本中修复该漏洞。
绿盟科技CERT监测到OpenSSH发布安全更新,修复了一个命令注入漏洞。受影响用户应尽快升级版本进行防护。
绿盟科技CERT监测到Apache官方发布安全公告修复了Struts的远程代码执行漏洞S2-066(CVE-2023-50164),建议受影响用户尽快升级版本进行防护。
前 这一篇也是基础设施的部署记录。cert-manager用于集群的 ingress https 证书的管理。...
完成下面两步后,将自动完成登录并继续当前操作。