🔵 عنوان مقاله
Copy Fail in Kubernetes: PSS Restricted and RuntimeDefault Did Not Block AF_ALG
🟢 خلاصه مقاله:
در این مقاله، به بررسی دلایل عدم مسدود شدن دسترسی به AF_ALG توسط seccomp در حالتهای PSS Restricted و RuntimeDefault در محیط کابرنتیس میپردازیم. با وجود اینکه این حالتهای امنیتی برای جلوگیری از اجرای کدهای ناخواسته طراحی شدهاند، اما هنوز هم سطح حمله در هستهی سیستمعامل (کرنل) اهمیت دارد. مقاله نشان میدهد که حتی در صورت رعایت تنظیمات سخت و محدود، آسیبپذیریهای کرنل میتواند همچنان منجر به خطرات امنیتی شود و نیاز به تمرکز بر روی سطح حمله در سیستمهای مبتنی بر کانتینر را برجسته میکند. در نتیجه، باید همواره رویکردهای چندلایه برای تضمین امنیت کامل محیطهای کابرنتیس و زیرساختهای مرتبط اتخاذ شود.
#کوبرنتیس #امنیت_سیستم #کرنل #seccomp
🟣لینک مقاله:
https://ku.bz/j-pzF0QZb
➖➖➖➖➖➖➖➖
👑 @DevOps_Labdon
Copy Fail in Kubernetes: PSS Restricted and RuntimeDefault Did Not Block AF_ALG
🟢 خلاصه مقاله:
در این مقاله، به بررسی دلایل عدم مسدود شدن دسترسی به AF_ALG توسط seccomp در حالتهای PSS Restricted و RuntimeDefault در محیط کابرنتیس میپردازیم. با وجود اینکه این حالتهای امنیتی برای جلوگیری از اجرای کدهای ناخواسته طراحی شدهاند، اما هنوز هم سطح حمله در هستهی سیستمعامل (کرنل) اهمیت دارد. مقاله نشان میدهد که حتی در صورت رعایت تنظیمات سخت و محدود، آسیبپذیریهای کرنل میتواند همچنان منجر به خطرات امنیتی شود و نیاز به تمرکز بر روی سطح حمله در سیستمهای مبتنی بر کانتینر را برجسته میکند. در نتیجه، باید همواره رویکردهای چندلایه برای تضمین امنیت کامل محیطهای کابرنتیس و زیرساختهای مرتبط اتخاذ شود.
#کوبرنتیس #امنیت_سیستم #کرنل #seccomp
🟣لینک مقاله:
https://ku.bz/j-pzF0QZb
➖➖➖➖➖➖➖➖
👑 @DevOps_Labdon
Juliet
Copy Fail in Kubernetes: RuntimeDefault Did Not Block AF_ALG - Juliet
We tested CVE-2026-31431 Copy Fail on Talos and EKS. RuntimeDefault did not block AF_ALG, Localhost seccomp blocked the path, and the CVE is now in CISA KEV.