Size: a a a

DevSecOps - русскоговорящее сообщество

2019 February 10

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Karey Oke
Promerium

Неплохая identity-aware access proxy (по сути это просто reverse-proxy) для обеспечения доступа к ресурсам через учетки Google, GitLab, Azure и Okta.

https://www.pomerium.io
Нормас! Прям спасибо.
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
В слаке ещё вот эту скидывали. Кажется с неё проще всего начать.
https://zero.pritunl.com
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Оно не платное?
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Можно и бесплатно, функционал поменьше и сам рассчитывай на себя.
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Кто-нибудь вообще раскурил этот BeyonCorp? Лично я вот сижу OpenVpn настраиваю, как 10 лет назад.
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
Я сам на openvpn, вот только моя инсталляция работает 6 лет и я никапельки не помню как настраивать, более того netflix знают что я за ВПН и это раздражает.
источник
2019 February 12

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Хз как такое мимо чатика прошло, но вот https://seclists.org/oss-sec/2019/q1/119
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Все уже обновились?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Шевелите булками, 18 выпустят эксплойт в паблик
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
А можно кратенько в чём там суть?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
The vulnerability allows a malicious container to (with minimal user
interaction) overwrite the host runc binary and thus gain root-level
code execution on the host.
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Гугл и Амазон призывают срочно патчиться
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Уязвимы все Docker, cri-o, containerd, Kubernetes, и LXC
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник

V

Vit in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Все уже обновились?
В какой версии пофикшено то?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
18.09.2
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник