KamoCRM

Sólo la plataforma puede llegar a la sesión Redis

FixKlusterServices
Se descapó
23 de septiembre de 2026 a las 11:46 UTC
Autor
Kamo
Compromit
8643cf0

El "kamo" Redis celebra cada sesión de *** y OTK y no tiene contraseña. Nada restringido quién podía conectarse a él: desde una cápsula en el espacio de nombres de Esktop (donde los escritorios de KubeVirt se ejecutan en la red de racimo, sin NetworkPolicies propios) un PING no autenticado devuelto en el 2026-09-23 . es decir, cualquiera con una concha en un escritorio podía leer o forjar la sesión de cualquier miembro, cuentas de dios incluidas. redis/networkpolicy.yaml (aplicado por el actual "kubectl apply" -f redis/-) admite sólo los espacios de nombre a barrido de cada carga de trabajo, ConfigMap y Secret encontró su uso: "kamo" y rspamd en correo electrónico. Aplicado a mano el el mismo día y verificado: escritorio, tiempo de espera; kamo-internal.PONG; correo/rspamd .PONG . . . . . . . . . . . . . . . . . . . . . . . . . .

Todos los cambios

Como lo que ves enviaste?

Todo llega a su espacio de trabajo por sí solo. Comience en el plan gratuito y lea esta página de nuevo en un mes.

Arranzar gratis para siempreVer Precios