标签 “Kubernetes” 下的文章
查看全部
2 条记录
Kubernetes 的 ingress-nginx 是大多数集群的"前门":所有进到集群的流量都经过它,而它足够复杂、足够古老,以至于成了攻击者经年累月盯着的那道门。CVE-2026-4342 正是又一个落在它身上的高危漏洞:攻击者通过控制 Ingress 上的注释(annotation),能以注...
如果供应链攻击有一条"最方便的裂缝",那往往不是代码本身写错了,而是"合法工具被未受信任的路径污染"。2026 年 8 月底披露的 Trinitite 事件,把这条裂缝展示得一清二楚:一个曾经受欢迎的前端代码生成包 @7nohe/openapi-react-query-codeg...