@k8security
Канал о (не)безопасности Kubernetes + микросервисных, контейнеризированных приложений. Ведет команда www.luntry.ru #ZST99 Вопросы, идеи, предложения => @Qu3b3c [контакт скрыт]
О канале k8s (in)security
Канал о (не)безопасности Kubernetes + микросервисных, контейнеризированных приложений. Ведет команда www.luntry.ru #ZST99 Вопросы, идеи, предложения => @Qu3b3c [контакт скрыт]
AI-обзор
Обновлено 18.07.2026Канал "k8s (in)security" посвящен безопасности Kubernetes и микросервисных, контейнеризированных приложений. В нем публикуются новости о уязвимостях, обзоры инструментов и обсуждения актуальных тем в сфере кибербезопасности. Канал будет интересен разработчикам, инженерам по безопасности и всем, кто работает с Kubernetes.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Последние публикации канала «k8s (in)security»
- 1.4K просмотров, 14 реакций, 17 июл. 2026 г.
Недавно мы задались вопросом: Сколько CVE из официального Kubernetes feeds можно закрыть политиками PolicyEngine ( Kyverno/Gatekeeper )? И после нехитрого исследования получили следующие цифры. 1. Митигируется политиками ( 32 CVE ) 1.1. Инъекции конфигурации ingress-nginx через объект Ingress ( 16 CVE ) 1.2. Вектор — поля Pod/PV/Service/EndpointSlice спеки ( 16 CVE ) 2. Частично митигируется ( 21 CVE ) Политика снижает вероятность/последствия, но не закрывает уязвимость: либо режет только часть векторов, либо требует хрупкой кастомной эвристики, либо «лечит» ценой отключения легитимной…
Открыть пост в MAX - 2.1K просмотров, 21 реакций, 16 июл. 2026 г.
Kelos - AI -агенты как нативные ресурсы Kubernetes Все привыкли запускать кодинг-агентов локально: открыл терминал, набрал claude или codex , посидел рядом, посмотрел. Проект Kelos предлагает другой взгляд: а что, если агенты — это не одноразовые локальные команды, а декларативные ресурсы в кластере, как Deployment или CronJob ? Kelos добавляет в K8s набор CRD , которые превращают работу AI -агентов в часть control plane : - Task — одиночный запуск агента с промптом (выполняется в эфемерном поде); - Session — долгоживущий диалог на StatefulSet , к которому можно подключаться из веба или…
Открыть пост в MAX - 2.0K просмотров, 14 реакций, 15 июл. 2026 г.
Awesome Docker Sandboxes — курируемая подборка ресурсов для запуска AI -агентов в Docker Sandboxes (sbx) , о котором мы недавно уже писали . Это CLI -инструмент, который запускает AI -кодинг-агентов ( Claude Code , Copilot , Gemini , OpenCode и др.) внутри изолированных microVM : с собственным ядром, Docker -демоном и сетевым стеком. Агент получает полную свободу действий, но не может навредить хост-системе. Репозиторий awesome-docker-sbx собирает всё, что появляется вокруг этой технологии: - официальные доки и квикстарты - обёртки, CLI и декларативные YAML -киты - шаблоны и базовые образы…
Открыть пост в MAX - 1.4K просмотров, 7 реакций, 14 июл. 2026 г.
Несправедливо мало внимания оказано шикарной уязвимости Januscape/CVE-2026-53359 . - Guest-to-Host Escape в KVM/x86 - Уязвимости 16 лет ( с 2.6.39 ) - Уязвимы Intel и AMD (благодаря уязвимости в общем коде подсистемы ShadowMMU ) - Класс уязвимости `use-after-free - Исправление вышло 19 июня - Уязвимы версии ядра Linux до: 7.1.3 , 6.18.38 , 6.12.95 , 6.6.144 , 6.1.177 , 5.15.211 , 5.10.260 - Для операторов виртуализации это риск компрометации всех VM на хосте - Не первый известный guest-to-host эксплоит для KVM , но первый который одновременно работает на Intel и AMD - Большинство старых и…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Реклама и монетизация
Каналы, которые размещали рекламу этого канала у себя.
- @bykvaadm1 пост · 1.7K охват
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.