- Spegnimento
- 23 settembre 2026 alle ore 12:16 UTC
- Autore
- Kamo
- Impegno
- b08c5ba
NATS ha mappato ogni connessione senza credenziali all'account KAMO (no auth user), e ascolta sulla rete host di k1m1 — così qualsiasi pod, la VM desktop o una macchina sulla LAN potrebbe leggere e forge il traffico in tempo reale della piattaforma senza una password. La mappatura è stata rimossa (klusterservices 926986d). KBService ha costruito le proprie opzioni jnats e non ha mai inviato un login, quindi una volta che i consumatori KB EVENTS / NOTE EVENTS saranno rifiutati. Ora lega nats.username / nats.password — NATS USERNAME / NATS PASSWORD env vars ogni Il servizio Java riceve già dal *** Secret, la stessa coppia condivisa libreria NatsConfig legge — e li aggiunge alle opzioni quando entrambi sono impostati. NatsConfigTest perni (rosso senza la chiamata userInfo).
