- Se descapó
- 23 de septiembre de 2026 a las 11:46 UTC
- Autor
- Kamo
- Compromit
- 8643cf0
El "kamo" Redis celebra cada sesión de *** y OTK y no tiene contraseña. Nada restringido quién podía conectarse a él: desde una cápsula en el espacio de nombres de Esktop (donde los escritorios de KubeVirt se ejecutan en la red de racimo, sin NetworkPolicies propios) un PING no autenticado devuelto en el 2026-09-23 . es decir, cualquiera con una concha en un escritorio podía leer o forjar la sesión de cualquier miembro, cuentas de dios incluidas. redis/networkpolicy.yaml (aplicado por el actual "kubectl apply" -f redis/-) admite sólo los espacios de nombre a barrido de cada carga de trabajo, ConfigMap y Secret encontró su uso: "kamo" y rspamd en correo electrónico. Aplicado a mano el el mismo día y verificado: escritorio, tiempo de espera; kamo-internal.PONG; correo/rspamd .PONG . . . . . . . . . . . . . . . . . . . . . . . . . .
