Docker容器Kubernetes

K8S 生态周报| CoreDNS 发布 v1.7.0

2020-06-26  本文已影响0人  TaoBeier

「K8S 生态周报」内容主要包含我所接触到的 K8S 生态相关的每周值得推荐的一些信息。欢迎订阅知乎专栏「k8s生态」

CoreDNS v1.7.0 发布

CoreDNS 本周发布了 v1.7.0 版本, 这是一个向后不兼容的版本。 主要包含了以下几个方面:

以上便是此版本中值得注意的变更,更多详细内容请参看其 ReleaseNote

Helm v3.2.4 发布

这是一个安全更新版本,主要是为了修正一个漏洞,该漏洞影响了 v3.2.4 之前所有 Helm v3 版本。漏洞号为 CVE-2020-4053

此漏洞的具体影响范围是,当通过 HTTP 的方式从远程来安装一个 Plugin 的时候,可能会发生文件目录的遍历攻击。攻击者可能会在恶意插件中包含相对路径,以此来将攻击文件复制到预期的文件目录之外。

这是一种很常见的攻击方法,在之前的「K8S 生态周报」文章中,我也介绍过类似的利用这种文件目录遍历的漏洞。

修正方式也很简单,对于文件的解压操作,判断是否包含相对路径,如果有,则抛出异常(这里主要是为了警示用户,其安装的内容中可能有恶意行为)。

对此版本感兴趣的朋友,可以直接下载 使用。

Istio v1.6.3 发布

本周 Istio 发布了 v1.6.3 ,此版本的主要变更如下:

更多关于此版本的信息,请参考其 ReleaseNote

Rook v1.3.6 发布

Rook 已经提交了从 CNCF 托管项目中毕业的申请,可能还需要一段时间才能毕业吧。

我们来看看本次 Rook v1.3.6 版本的更新内容:

更多关于此版本的详细信息,请参考其 ReleaseNote

上游进展


欢迎订阅我的文章公众号【MoeLove】

TheMoeLove
上一篇 下一篇

猜你喜欢

热点阅读