Flux
nodes/proxy GET : la permission Kubernetes de trop

nodes/proxy GET : la permission Kubernetes de trop

TL;DR Ca date un peu mais j’avais quand même envie de faire un petit REX sur ce sujet. En janvier un chercheur en cybersécurité a remonté une faille de Kubernetes qui a pas mal fait le buzz. Ca faisait un moment qu’on avait plus eu de faille sur Kube qui fasse autant parler, de mémoire de Denis (oui je parle de moi à la 3ème personne). En vrai, c’est assez chaud : la permission RBAC nodes/proxy GET permet à n’importe quel ServiceAccount d’exécuter du code dans n’importe quel Pod du cluster,…

Soutenez Zwindler's Reflection en consultant la ressource originale

Lire l'article original

Vous aimez découvrir ces sources ?

Soutenez-moi sur Patreon

Articles similaires

#365.bin - Intelligence(s): Le QI: Le facteur g, la note de votre intelligence avec Nicolas Gauvrit Nouveau Podcast

#365.bin - Intelligence(s): Le QI: Le facteur g, la note de votre intelligence avec Nicolas Gauvrit

"L'intelligence humaine, ce n'est pas aussi compliqué et profond que ce qu'on imagine" Série spéciale Intelligence(s) Cet été, IFTTD part en exploration. Sur les 52 derniers épisodes, on a parlé d'intelligence artificielle 38 fois. On maîtrise plutôt bien la partie artificielle &mdash mais l'intelligence, la vraie, l'originale, on n'en a presque jamais parlé. Alors le temps d'un été, on remonte à la source : 6 épisodes, 6 chercheurs, pour comprendre ce qu'est vraiment l'intelligence. Le D.E.V.…

IFTTD - If This Then Dev
Créer une API typée avec ConnectRPC (Go / TypeScript) Nouveau YouTube

Créer une API typée avec ConnectRPC (Go / TypeScript)

🔗 Article : https://grafikart.fr/tutoriels/connectrpc-go-2348 Quand on développe une API autrement qu'en TypeScript, on se retrouve souvent avec un problème de synchronisation : les types existent côté serveur, mais il faut les recopier ou les maintenir à la main côté client. Dès que l'API évolue, un oubli peut rapidement créer un décalage entre les deux parties. [ConnectRPC](https://connectrpc.com/) apporte une solution en permettant de construire une API gRPC compatible avec les navigateurs…

Grafikart (YouTube)
Pousser une fois, publier partout: le remote Git multi-cibles
Récent

Pousser une fois, publier partout: le remote Git multi-cibles

Bien que cela commence à changer, Github reste aujourd’hui la forge de référence pour l’hébergement de projet autour de Git. Néanmoins, dans une démarche d’autonomie numérique, je ne souhaite pas dépendre uniquement de cette plateforme. Pour réduire cette dépendance, j’ai décidé de dupliquer et “mirrorer” l’ensemble de mes dépôts (publics et privés) sur Codeberg, une forge européenne et associative. On a l’habitude de voir un remote Git comme étant une simple association avec une URL (un remote…

Jérémy Decool