- Expédié
- 23 septembre 2026 à 07:48 UTC
- Auteur
- Kamo
- Commite
- 9c305d2
Les défauts de développement local transportaient le mot de passe de la base de données OWNER (DB-PASSWORD:-literal-), et apiservice/securityservice également le villégique en direct, le cliché en direct HMAC, tous deux vérifiés à la des secrets de cluster en direct sur 2026-09-23, et les deux dans l'histoire de neuf repos. La production ne les lisait jamais (SPRING-CONFIG-LOCATION point chaque pod à sa ConfigMap, et DB-PASSWORD vient du - secret en tant que rôle de kamo-app), de sorte qu'ils n'ont servi qu'une fuite. Le mot de passe du propriétaire a été tourné le même jour (le littéral n'authentifie plus et n'est plus vérifié), et le les défauts sont maintenant vides: une course locale sans que la variable ne s'authentifie pas au lieu de silencieusement en utilisant les références du propriétaire de la production. Le vérificateur de flics de blogs refuse déjà un secret blanc.
