Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Kubernetesの「gitRepoボリューム」に脆弱性 - アップデートで修正

開発チームは、脆弱性を修正した「kubelet 1.31.0」「同1.30.3」「同1.29.7」「同1.28.12」を提供している。

脆弱性は解消されたが、「gitRepo」ボリュームについては非推奨とされており、今後廃止となる見通し。

Gitリポジトリのクローンを利用する場合は、「initコンテナ」を用いてディレクトリをマウントする方法が推奨されている。

(Security NEXT - 2024/11/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Sentry」のSSOに脆弱性 - なりすましのおそれ
Ivanti、3製品でアップデートを公開 - 脆弱性を解消
「Aviatrix Controller」の脆弱性悪用に注意喚起 - 米当局
「NVIDIA Container Toolkit」に複数脆弱性 - アップデートを公開
「Ivanti EPM」に複数の深刻な脆弱性 - アップデートを公開
郵便局配達員が顧客情報を持出 - 誤配対策のため私物スマホで
中学校配布の出願システム用二次元コードで別人情報 - 大阪市
北朝鮮による暗号資産窃取に警戒を - 日米韓が共同声明
委託先が資料を空港トイレに置き忘れ、出発 - 佐賀県
「サポート詐欺」で2日にわたりPCへ外部アクセス - 長野電鉄