租户隔离形同虚设?Cloudflare这次翻车不一般
原创
你的数据被隔壁邻居看见了——这事竟然真发生了。Cloudflare容器产品曝出跨租户漏洞,一个客户的数据可以被另一个客户读取,而这不是理论推演,是实际可利用的缺陷。容器本身就是多租户架构的温床,共享内核、配置错漏,任何一环松了,隔离就成了纸糊的墙。最让我不安的不是漏洞本身,而是这类问题在边缘计算和云原生领域反复出现,说明"默认安全"还远没有做到位。Cloudflare修补了它,但你的供应链和容器配置审计,可能还没跟上。
原文:Cloudflare fixes Containers cross-tenant flaw exposing customer data · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123





