Tag apparmor
Kyverno entscheidet, was in den Cluster darf. Falco erkennt, was ein laufender Prozess tatsächlich tut. Beide Ebenen haben eine gemeinsame Lücke: Sie ändern nichts daran, welche Syscalls ein Container aufrufen kann, sobald er einmal läuft. Ein Angreifer, der Code in einem Container zur Ausführung bringt, trifft dort auf den vollen Werkzeugkasten de... mehr auf muellermh.wordpress.com
**Sicherheitslücken in AppArmor: Warum Linux-Updates jetzt wichtig sind**
Neun kritische Schwachstellen in AppArmor (CrackArmor) ermöglichen Rechteausweitung und Container-Escape. Betroffen sind Ubuntu-Systeme – Updates sind dringend nötig.... mehr auf dasnetzundich.de