- Spegnimento
- 23 settembre 2026 alle ore 11:46 UTC
- Autore
- Kamo
- Impegno
- 8643cf0
Il `kamo` Redis tiene ogni *** sessione e OTK e non ha password. Niente di limitato che possa connettersi ad esso: da un baccello nel namespace `desktop` (dove i desktop KubeVirt funzionano sulla rete cluster, senza NetworkPolicies of their own) un PING non autorizzato restituito +PONG il 2026-09-23 — cioè chiunque abbia un guscio su un desktop potrebbe leggere o falsificare la sessione di qualsiasi membro, account dio inclusi. redis/networkpolicy.yaml (applicato dall'attuale `kubectl -f redis/`) ammette solo i namespaces a spazzare ogni carico di lavoro, ConfigMap e Secret trovato utilizzandolo: `kamo`, e rspamd in `mail`. Applicato a mano stesso giorno e verificato: desktop → timeout; kamo-internal → +PONG; mail/rspamd → +PONG, no errori Redis.
