k8s (in)security

TelegramIt dev

@k8security

Канал о (не)безопасности Kubernetes + микросервисных, контейнеризированных приложений. Ведет команда www.luntry.ru #ZST99 Вопросы, идеи, предложения => @Qu3b3c [контакт скрыт]

12.9K
Подписчиков
27.1%
Охват (Reach Rate / RR)
просмотры / подписчики
0.6%
Вовлечённость (ER)
реакции / просмотры

О канале k8s (in)security

12.9Kподписчиков3.5Kсредний охват27.1%охват (RR)0.6%вовлечённость (ER)

Канал о (не)безопасности Kubernetes + микросервисных, контейнеризированных приложений. Ведет команда www.luntry.ru #ZST99 Вопросы, идеи, предложения => @Qu3b3c [контакт скрыт]

AI-обзор

Обновлено 18.07.2026

Канал "k8s (in)security" посвящен безопасности Kubernetes и микросервисных, контейнеризированных приложений. В нем публикуются новости о уязвимостях, обзоры инструментов и обсуждения актуальных тем в сфере кибербезопасности. Канал будет интересен разработчикам, инженерам по безопасности и всем, кто работает с Kubernetes.

Описание сформировано MaxBook AI на основе последних публикаций канала.

Основные метрики

Рост подписчиков

0+0.0%

Вовлечённость

27.1%Охват
Подписчиков12.9K
Просмотров/пост3.5K
Реакций/пост14
Средняя
Качество
0.40%
Реакции/просм.
4
Постов
14
Реакций/пост
0.40%просмотров конвертируются в реакции

Здоровье аудитории

Средний охват: ~3.5K на пост — это ~27% от 12.9K подписчиков
27%
Доля от числа подписчиков. Один пост видит не обязательно одна и та же часть аудитории, поэтому остаток — не «неактивные подписчики».
27.1%
Охват (RR)
Среднее
0.60%
ER (вовлечённость)
~21 реакций/пост
Средний охват. 15–30% подписчиков видят посты. Часть аудитории может быть неактивна или заглушила канал.

Последние публикации канала «k8s (in)security»

  1. 1.4K просмотров, 14 реакций, 17 июл. 2026 г.

    Недавно мы задались вопросом: Сколько CVE из официального Kubernetes feeds можно закрыть политиками PolicyEngine ( Kyverno/Gatekeeper )? И после нехитрого исследования получили следующие цифры. 1. Митигируется политиками ( 32 CVE ) 1.1. Инъекции конфигурации ingress-nginx через объект Ingress ( 16 CVE ) 1.2. Вектор — поля Pod/PV/Service/EndpointSlice спеки ( 16 CVE ) 2. Частично митигируется ( 21 CVE ) Политика снижает вероятность/последствия, но не закрывает уязвимость: либо режет только часть векторов, либо требует хрупкой кастомной эвристики, либо «лечит» ценой отключения легитимной…

    Открыть пост в MAX
  2. 2.1K просмотров, 21 реакций, 16 июл. 2026 г.

    Kelos - AI -агенты как нативные ресурсы Kubernetes Все привыкли запускать кодинг-агентов локально: открыл терминал, набрал claude или codex , посидел рядом, посмотрел. Проект Kelos предлагает другой взгляд: а что, если агенты — это не одноразовые локальные команды, а декларативные ресурсы в кластере, как Deployment или CronJob ? Kelos добавляет в K8s набор CRD , которые превращают работу AI -агентов в часть control plane : - Task — одиночный запуск агента с промптом (выполняется в эфемерном поде); - Session — долгоживущий диалог на StatefulSet , к которому можно подключаться из веба или…

    Открыть пост в MAX
  3. 2.0K просмотров, 14 реакций, 15 июл. 2026 г.

    Awesome Docker Sandboxes — курируемая подборка ресурсов для запуска AI -агентов в Docker Sandboxes (sbx) , о котором мы недавно уже писали . Это CLI -инструмент, который запускает AI -кодинг-агентов ( Claude Code , Copilot , Gemini , OpenCode и др.) внутри изолированных microVM : с собственным ядром, Docker -демоном и сетевым стеком. Агент получает полную свободу действий, но не может навредить хост-системе. Репозиторий awesome-docker-sbx собирает всё, что появляется вокруг этой технологии: - официальные доки и квикстарты - обёртки, CLI и декларативные YAML -киты - шаблоны и базовые образы…

    Открыть пост в MAX
  4. 1.4K просмотров, 7 реакций, 14 июл. 2026 г.

    Несправедливо мало внимания оказано шикарной уязвимости Januscape/CVE-2026-53359 . - Guest-to-Host Escape в KVM/x86 - Уязвимости 16 лет ( с 2.6.39 ) - Уязвимы Intel и AMD (благодаря уязвимости в общем коде подсистемы ShadowMMU ) - Класс уязвимости `use-after-free - Исправление вышло 19 июня - Уязвимы версии ядра Linux до: 7.1.3 , 6.18.38 , 6.12.95 , 6.6.144 , 6.1.177 , 5.15.211 , 5.10.260 - Для операторов виртуализации это риск компрометации всех VM на хосте - Не первый известный guest-to-host эксплоит для KVM , но первый который одновременно работает на Intel и AMD - Большинство старых и…

    Открыть пост в MAX

Качество и доверие

100
из 100
Явных аномалий не обнаружено

Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.

Реклама и монетизация

Кто упоминал

Каналы, которые размещали рекламу этого канала у себя.

Цитирование

Индекс цитирования

Сколько раз канал упомянут и репостнут в постах других каналов.

243
упоминаний
237
репостов

Публикации

4 последних публикаций