Make a deal with k8s (in)security
🔒 Paid proposals held safely in escrow — released only when the work's approved.
Known for
4.1K views
3 года назад мы уже писали про бесплатную open-source платформу, которая помогает готовится к экзаменам CKA, CKAD и CKS или просто освоить Kubernetes. И есть отличная новость - проект живой и развивается. На пример, его команда недавно добавила курс по Istio и лабы к нему! Это будет максимально полезно если готовитесь (или просто смотрите в сторону) к Istio Certified Associate (ICA).
3.6K views
Недавно мы задались вопросом: Сколько CVE из официального Kubernetes feeds можно закрыть политиками PolicyEngine (Kyverno/Gatekeeper)? И после нехитрого исследования получили следующие цифры. 1. Митигируется политиками (32 CVE) 1.1. Инъекции конфигурации ingress-nginx через объект Ingress (16 CVE) 1.2. Вектор — поля Pod/PV/Service/EndpointSlice спеки (16 CVE) 2. Частично митигируется (21 CVE)
3.6K views
Недавно мы задавались вопросом, а какие вообще сейчас есть способы взять и забрать image с Node в Kubernetes. В результате появилась вот такая нехитрая сравнительная таблица.
3.1K views
В CRI-O обнаружили новую уязвимость CVE-2026-15809, которая оказалась обходом исправления четырехлетней давности для CVE-2022-4318. Из-за ошибки в реализации защита никогда не работала так, как предполагалось: код искал строку `\n` вместо реального символа перевода строки. Злоумышленник, способный задать переменные окружения контейнера, может внедрить перевод строки в переменную HOME и тем самым
📣 Post reach
🔥 Top post: В официальном блоге Kubernetes есть статья «The Invisible Rewrit · 6.4K views
Recent posts
View on Telegram ↗
ControlPlane опубликовала Kyverno End User Threat Model — открытую модель угроз для пользователей Kyverno. Она помогает понять, какие активы защищает Kyverno, какие существуют доверительные границы, кто может быть атакующим и через какие с…
Usernetes разворачивает Kubernetes без root на хосте (писали о нем еще в 2020) — чтобы побег из контейнера никуда не вёл. На днях проект перешёл с Gen2 на Gen3. Gen2 умел ровно один режим: Kubernetes-in-Docker поверх Rootless Docker/Podma…
Istio представил новый API TrafficExtension, который объединяет настройку расширений Envoy на базе WebAssembly (Wasm) и Lua в едином интерфейсе. Раньше для Wasm использовался WasmPlugin, а Lua-скрипты приходилось подключать через низкоуров…
Прод встал колом по CPU, а перезапускать поды нельзя — знакомая история. Обычно дальше начинается танец с ephemeral containers и пересборкой образа с профайлером внутри. Google выложил app-toolbox — кастомную сборку штатного COS Toolbox о…
В CRI-O обнаружили новую уязвимость CVE-2026-15809, которая оказалась обходом исправления четырехлетней давности для CVE-2022-4318. Из-за ошибки в реализации защита никогда не работала так, как предполагалось: код искал строку `\n` вместо …
Недавно мы задавались вопросом, а какие вообще сейчас есть способы взять и забрать image с Node в Kubernetes. В результате появилась вот такая нехитрая сравнительная таблица.
3 года назад мы уже писали про бесплатную open-source платформу, которая помогает готовится к экзаменам CKA, CKAD и CKS или просто освоить Kubernetes. И есть отличная новость - проект живой и развивается. На пример, его команда недавно …
Про то, что LLM-агенты умеют искать и эксплуатировать мисконфиги в Kubernetes и облаках, говорят уже все. А вот как честно измерить, насколько хорошо они это делают, — вопрос куда более скучный и куда более важный. Попытка ответа — CNAB, …
BTV K8s Sandbox — Kubernetes полигон для Blue Team Blue Team Village к DEF CON 34 (Project Obsidian) выкатили self-contained Kubernetes-песочницу для CTF: поднимаешь локально, без общей инфраструктуры, и тренируешь defensive-скиллы на ре…
Недавно мы задались вопросом: Сколько CVE из официального Kubernetes feeds можно закрыть политиками PolicyEngine (Kyverno/Gatekeeper)? И после нехитрого исследования получили следующие цифры. 1. Митигируется политиками (32 CVE) 1.1. Инъ…
📊 Channel activity & format
💡 Facts
🕵️ Fake follower check
Estimated- Est. 77% real, active audience · Medium fake-follower risk.
- Engagement (~0.3× of followers engage each post) is around typical for Telegram.
Low confidence — few signals are public for this listing, so treat it as a rough screen. Heuristic estimate from engagement, follower ratios, account age & growth — a screening signal, not a guarantee.
About
📸 Gallery
🔀 Audience overlap
EstimatedEstimated shared audience with similar creators — useful for avoiding overlap (or doubling down) when planning a campaign.
SHPULKA
18%
WINLINE CS2
16%
Dirty Harry | Игорь Гомольский
16%
𝓐 лый Нефрит ੭ 𓈒
13%
jeffrY#creator
12%
tranquility
10%
More like this
Find more →
✉ Message k8s (in)security
Reaching out to influencers is a Pro feature. Upgrade to message any influencer directly — perfect for brands and agencies booking sponsorships.
- ✓ Message any influencer from their listing
- ✓ The influencer gets notified by email
- ✓ Manage every conversation in one inbox
Already Pro? Log in.
🎤 Event / appearance with k8s (in)security
Booking an event / appearance is a Pro feature. Upgrade to book k8s (in)security for an in-person or virtual appearance — payment held safely in escrow until the event is done.
- ✓ Book them for events, livestreams, panels & more
- ✓ k8s (in)security gets notified by email
- ✓ Fee held in escrow, released after the appearance
Already Pro? Log in.
You're out of free requests this month
Free accounts get 5 per month. Go Pro for unlimited sponsor pitches, collab requests & sponsorship deals — plus featured placement, the Verified badge, free withdrawals and more.
Upgrade to Pro — $9.95/mo →Your free limit resets on the 1st of next month.
Auto-generated from Telegram's public data — no affiliation with or endorsement by SocialDB. Is this you? Claim it · Remove