CNCF 宣布首个中国原创项目 Harbor 毕业 | 云原生生态周报 Vol. 55
作者 | 高相林、陈俊
业界要闻
受疫情影响,Kubernetes 1.19 release 的发版延期了 3 周,调整到 August 25th。
kube-controller-manager 组件中存在 SSRF 漏洞 CVE-2020-8555。通过认证鉴权的攻击者可以通过控制节点(Master Node)网络向未经认证鉴权保护接口发起攻击,获取集群的任意信息。下列版本均在此 CVE 影响范围:
- kube-controller-manager v1.16.0~v1.16.8
- kube-controller-manager
