Защо трябва да държите клетките в зоопарка затворени?
Тази статия ще разкаже историята на една много специфична уязвимост в протокола за репликация на ClickHouse и също така ще покаже как повърхността за атака може да бъде разширена. ClickHouse е база данни за съхранение на големи обеми данни, като най-често се използва повече от една реплика. Клъстерирането и репликацията в ClickHouse са изградени върху Apache ZooKeeper (ZK) и изискват разрешения за запис. […]