- Navios
- 23 de setembro de 2026 às 11:46 UTC
- Autor
- Kamo
- Enviar
- 8643cf0
O `kamo` Redis mantém todas as sessões *** e OTK e não tem senha. Nada restrito que pudesse conectar para ele: a partir de um pod no espaço de nomes `desktop` (onde os desktops KubeVirt são executados na rede cluster, sem Políticas de rede próprias) um PING não autenticado retornado +PONG em 2026-09-23 — ou seja, qualquer pessoa com uma concha em uma área de trabalho poderia ler ou forjar qualquer sessão de membro, contas de deus incluídos. redis/networkpolicy.yaml (aplicado pela aplicação 'kubectl existente -f redis/`) admite apenas os espaços de nomes a varredura de cada carga de trabalho, ConfigMap e Secret encontrado usando-o: `kamo`, e rspamd em `mail`. Aplicado à mão no mesmo dia e verificado: desktop → timeout; kamo-internal → +PONG; mail/rspamd → +PONG, sem erros Redis.
