Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog Phát hiện CVE-2020-8554 bằng tỷ lệ cá cược trực tuyến
Phát hiện CVE-2020-8554 bằng tỷ lệ cá cược trực tuyến
CVE-2020-8554 là một lỗ hổng ảnh hưởng đến các cụm Kubernetes nhiều bên thuê Lỗ hổng này có thể cho phép kẻ tấn công thao túng các dịch vụ ClusterIP hoặc LoadBalancer và chặn lưu lượng truy cập từ các nhóm hoặc nút khác
Lỗ hổng này xuất phát từ lỗi thiết kế và không thể khắc phục được thông qua các thay đổi của người dùng
tỷ lệ cá cược trực tuyến, một dự án nguồn mở CNCF, có thể phát hiện và cảnh báo bạn về những nỗ lực khai thác lỗ hổng này
tỷ lệ cá cược trực tuyến sử dụng các bộ quy tắc có thể tùy chỉnh để xác định hành vi bất thường và tạo ra các sự kiện bảo mật
Chiến lược giảm nhẹ là giám sát và nếu cần, chặn hoạt động tạo hoặc vá các dịch vụ trên địa chỉ IP bên ngoài
Điều quan trọng là phải sử dụng các công cụ bảo mật thích hợp để bảo vệ khỏi lỗ hổng này