- Shiked
- 23 Eylül 2026 07:48 UTC
- Yazar
- Kamo
- Commit
- 8f83034
Yerel gelişim varsayılanları veritabanı OWNER'nin şifresini taşıdı ({DB PASSWORD:<literal>}), ve apiservice/güvenlik hizmeti de canlı değişimlog webhook HMAC sırrı - her ikisi de eşit doğrulandı 2026-09-23'te canlı küme sırları ve her ikisi de dokuz repos tarihinde. Üretim asla bunları okumaz (SPRING CONFIG LOCATION points every pod at its ConfigMap, and DB PASSWORD comes from the from the ConfigMap - kamo app rolü olarak sır, bu yüzden sadece bir sızıntı olarak hizmet ettiler. Sahibi şifre aynı gün geri dönüyordu (elbetçi artık otantik değil – doğrulandı) ve Varsayılanler artık boş: değişken olmadan yerel bir koşmak sessiz bir şekilde yerine gerçeklemez Üretimin sahibi bilgilerini kullanarak. Changelog webhook verifier zaten boş bir sırrı reddediyor.
