- Navios
- 23 de setembro de 2026 às 12:53 UTC
- Autor
- Kamo
- Enviar
- 72c8d75
NATS mapeou todas as conexões sem credencial para a conta KAMO (no auth user), e ele escuta na rede hospedeira de k1m1 — então qualquer pod, VM desktop ou uma máquina na LAN poderia ler e forjar o tráfego em tempo real da plataforma sem senha. Esse mapeamento está sendo removido (klusterservices 926986d). Este servidor abre três conexões — o editor org-change (rt.org.* sinaliza cada tela aberta refetches em) e página do universo worldlive e worldgen assinaturas — e nenhum enviou um login, para que todos os três seriam recusados. app/lib/natsLogin.ts retorna { usuário, passe } de NATS USERNAME / NATS PASSWORD (ambas metades ou nenhum), cada connect() espalha- o, e a implantação preenche ambos nats-client-credentials Secret. natsLogin.test.ts cobre o ajudante e protege cada ligação() na aplicação/ que importa «nats» (afirma que encontrou pelo menos os três sítios, pelo que não pode passar coletando nada; vermelho quando qualquer site deixa cair o espalhamento).
