- Spegnimento
- 23 settembre 2026 alle ore 07:48 UTC
- Autore
- Kamo
- Impegno
- 8f83034
I default di sviluppo locale hanno portato la password del database OWNER (${DB PASSWORD: <literal>}), e apiservice/securityservice anche il live changelog webhook HMAC segreto — entrambi verificati pari al segreti di cluster dal vivo il 2026-09-23, ed entrambi nella storia di nove repos. La produzione non legge mai questi (SPRING CONFIG LOCATION indica ogni capsula al suo ConfigMap, e DB PASSWORD proviene da *** segreto come il ruolo di kamo app), così hanno servito solo come una perdita. La password del proprietario è stata ruotata lo stesso giorno (il letterale non autentica più — verificato), e il default sono ora vuoti: un run locale senza la variabile non riesce a autenticarsi invece di silenziosamente utilizzando le credenziali del proprietario della produzione. Il changelog webhook verifica già rifiuta un segreto vuoto.
