āĻā§āĻāϞ āϤāĻžāϰ āĻāĻžāϰā§āύā§āϞ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āĻĒā§āϰāϏā§āĻāĻžāϰ āĻāĻĻā§āϝā§āĻā§āϰ āϏāĻŽā§āĻĒā§āϰāϏāĻžāϰāĻŖā§āϰ āĻā§āώāĻŖāĻž āĻĻāĻŋāϝāĻŧā§āĻā§āĨ¤ Linux, ĐŋĐģаŅŅĐžŅĐŧĐĩ Đ´ĐģŅ ĐžŅĐēĐĩŅŅŅОвĐēи ĐēĐžĐŊŅĐĩĐšĐŊĐĩŅОв Kubernetes, двиĐļĐēĐĩ GKE (Google Kubernetes Engine) и ĐžĐēŅŅĐļĐĩĐŊии Đ´ĐģŅ ĐŋŅОвĐĩĐ´ĐĩĐŊĐ¸Ņ ŅĐžŅĐĩвĐŊОваĐŊиК ĐŋĐž ĐŋОиŅĐēŅ ŅŅСвиĐŧĐžŅŅĐĩĐš kCTF (Kubernetes Capture the Flag).
āĻŦāĻžāĻāύā§āĻāĻŋ āĻĒā§āϰā§āĻā§āϰāĻžāĻŽā§ āĻāĻāύ āĻāĻŋāϰā§-āĻĄā§ āĻāĻžāϞāύāĻžāϰā§āĻŦāĻŋāϞāĻŋāĻāĻŋ, āĻāĻāĻāĻžāϰ āύā§āĻŽāϏā§āĻĒā§āϏ āϏāĻžāĻĒā§āϰā§āĻā§āϰ āĻĒā§āϰāϝāĻŧā§āĻāύ āύā§āĻ āĻāĻŽāύ āĻāĻā§āϏāĻĒā§āϞāϝāĻŧā§āĻ āĻāĻŦāĻ āύāϤā§āύ āĻāĻā§āϏāĻĒā§āϞāϝāĻŧāĻā§āĻļāύ āĻĒāĻĻā§āϧāϤāĻŋ āĻĒā§āϰāĻĻāϰā§āĻļāύā§āϰ āĻāύā§āϝ $⧍ā§Ļ,ā§Ļā§Ļā§Ļ āĻŦā§āύāĻžāϏ āĻĒā§āĻŽā§āύā§āĻ āĻ āύā§āϤāϰā§āĻā§āĻā§āϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ kCTF-āĻ āĻāĻāĻāĻŋ āĻāĻžāϰā§āϝāĻāϰ⧠āĻāĻā§āϏāĻĒā§āϞāϝāĻŧā§āĻ āĻĒā§āϰāĻĻāϰā§āĻļāύā§āϰ āĻāύā§āϝ āĻŦā§āϏ āĻĒā§āĻāĻāĻ āĻšāϞ $ā§Šā§§,ā§Šā§Šā§ (āĻŦā§āϏ āĻĒā§āĻāĻāĻāĻāĻŋ āĻĒā§āϰāĻĨāĻŽ āĻ āĻāĻļāĻā§āϰāĻšāĻŖāĻāĻžāϰā§āĻā§ āĻĻā§āĻāϝāĻŧāĻž āĻšāϝāĻŧ āϝāĻŋāύāĻŋ āĻāĻāĻāĻŋ āĻāĻžāϰā§āϝāĻāϰ⧠āĻāĻā§āϏāĻĒā§āϞāϝāĻŧā§āĻ āĻĒā§āϰāĻĻāϰā§āĻļāύ āĻāϰā§āύ, āϤāĻŦā§ āĻāĻāĻ āĻāĻžāϞāύāĻžāϰā§āĻŦāĻŋāϞāĻŋāĻāĻŋāϰ āĻāύā§āϝ āĻĒāϰāĻŦāϰā§āϤ⧠āĻāĻā§āϏāĻĒā§āϞāϝāĻŧā§āĻāĻā§āϞāĻŋāϤā§āĻ āĻŦā§āύāĻžāϏ āĻĒā§āĻŽā§āύā§āĻ āĻĒā§āϰāϝāĻŧā§āĻ āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰā§)āĨ¤
āĻŦā§āύāĻžāϏ āϏāĻš āĻŽā§āĻ, āĻāĻāĻāĻŋ ā§§-āĻĻāĻŋāύā§āϰ āĻāĻā§āϏāĻĒā§āϞāϝāĻŧā§āĻā§āϰ (āĻā§āĻĄāĻŦā§āϏ⧠āĻŦāĻžāĻ āĻĢāĻŋāĻā§āϏ āĻŦāĻŋāĻļā§āϞā§āώāĻŖā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻŋāĻšā§āύāĻŋāϤ āϏāĻŽāϏā§āϝāĻž, āϝāĻž āϏā§āĻĒāώā§āĻāĻāĻžāĻŦā§ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻšāĻŋāϏāĻžāĻŦā§ āĻāĻŋāĻšā§āύāĻŋāϤ āύāϝāĻŧ) āĻāύā§āϝ āϏāϰā§āĻŦā§āĻā§āĻ āĻĒā§āϰāϏā§āĻāĻžāϰ $ā§ā§§,ā§Šā§Šā§ āĻĒāϰā§āϝāύā§āϤ āĻĒā§āĻāĻāĻžāϤ⧠āĻĒāĻžāϰ⧠(āϝāĻž āĻāĻā§ āĻāĻŋāϞ $ā§Šā§§,ā§Šā§Šā§), āĻāĻŦāĻ āĻāĻāĻāĻŋ ā§Ļ-āĻĻāĻŋāύā§āϰ āĻāĻā§āϏāĻĒā§āϞāϝāĻŧā§āĻā§āϰ (āϝā§āϏāĻŦ āϏāĻŽāϏā§āϝāĻžāϰ āĻāĻāύāĻ āĻā§āύ⧠āϏāĻŽāĻžāϧāĻžāύ āύā§āĻ) āĻāύā§āϝ āϤāĻž $⧝⧧,ā§Šā§Šā§ āĻĒāϰā§āϝāύā§āϤ āĻĒā§āĻāĻāĻžāϤ⧠āĻĒāĻžāϰ⧠(āϝāĻž āĻāĻā§ āĻāĻŋāϞ $ā§Ģā§Ļ,ā§Šā§Šā§)āĨ¤ āĻāĻ āĻĒā§āϰāϏā§āĻāĻžāϰ āĻāϰā§āĻŽāϏā§āĻāĻŋāĻāĻŋ ⧍ā§Ļ⧍⧍ āϏāĻžāϞā§āϰ ā§Šā§§āĻļā§ āĻĄāĻŋāϏā§āĻŽā§āĻŦāϰ āĻĒāϰā§āϝāύā§āϤ āĻāϞāĻŦā§āĨ¤
ĐŅĐŧĐĩŅаĐĩŅŅŅ, ŅŅĐž Са ĐŋŅĐžŅĐģŅĐĩ ŅŅи ĐŧĐĩŅŅŅа Google ОйŅайОŅаĐģ 9 СаŅвОĐē Ņ Đ¸ĐŊŅĐžŅĐŧаŅиĐĩĐš Ой ŅŅСвиĐŧĐžŅŅŅŅ
, ĐŋĐž ĐēĐžŅĐžŅŅĐŧ ĐąŅĐģĐž вŅĐŋĐģаŅĐĩĐŊĐž 175 ŅŅŅŅŅ Đ´ĐžĐģĐģаŅОв. ĐŅиĐŊŅвŅиĐŧи ŅŅаŅŅиĐĩ иŅŅĐģĐĩдОваŅĐĩĐģŅĐŧи ĐąŅĐģĐž ĐŋĐžĐ´ĐŗĐžŅОвĐģĐĩĐŊĐž ĐŋŅŅŅ ŅĐēŅĐŋĐģОиŅОв Đ´ĐģŅ 0-day ŅŅвСиĐŧĐžŅŅĐĩĐš и два Đ´ĐģŅ 1-day ŅŅСвиĐŧĐžŅŅĐĩĐš. ĐĐž ŅŅŅĐŧ ŅĐļĐĩ иŅĐŋŅавĐģĐĩĐŊĐŊŅĐŧ в ŅĐ´ŅĐĩ Linux ĐŋŅОйĐģĐĩĐŧаĐŧ (CVE-2021-4154 в cgroup-v1, CVE-2021-22600 в af_packet и CVE-2022-0185 в VFS) иĐŊŅĐžŅĐŧаŅĐ¸Ņ ŅаŅĐēŅŅŅа ĐŋŅĐąĐģиŅĐŊĐž (ŅĐēаСаĐŊĐŊŅĐĩ ĐŋŅОйĐģĐĩĐŧŅ Đ´Đž ŅŅĐžĐŗĐž ŅĐļĐĩ ĐąŅĐģи вŅŅвĐģĐĩĐŊŅ ŅĐĩŅĐĩС Syzkaller и Đ´ĐģŅ Đ´Đ˛ŅŅ
ĐŋŅОйОĐĩĐŧ в ŅĐ´ŅĐž ĐąŅĐģи дОйавĐģĐĩĐŊŅ Đ¸ŅĐŋŅавĐģĐĩĐŊиŅ).
āĻāϤā§āϏ: opennet.ru
