آرشیو
Memory QoS در Kubernetes v1.37 به Beta رسید؛ پیشفرض روشن، بدون تغییر رفتار
معمولاً «feature gate بتا و default-on» یعنی رفتار کلاستر فردا صبح فرق میکند. برای Memory QoS در Kubernetes v1.37 عمداً اینطور نیست.
۱۴ سپتامبر Qi …
Cilium 1.20: Gateway API تا v1.6، ENI IPv6 و باینری CNI حدود ۸۰٪ کوچکتر
۱۴ سپتامبر ۲۰۲۶، Nico Vibert و Donia Chaiehloudj در وبلاگ CNCF نسخه ۱٫۲۰ را دومین major متنباز سیلیوم در ۲۰۲۶ بعد از ۱٫۱۹ معرفی کردند. سه خط داستان …
CVE-2026-84445 در gRPC-Go: سرور xDS با درخواست بدون :authority از پا میافتد
مسیر exploit اینجا RCE نیست. یک ایندکس روی اسلایس خالی است، و goroutine مربوط به RPC از panic برنمیگردد؛ پس کل پروسه خارج میشود.
۸ سپتامبر ۲۰۲۶ …
Automatic Key Exchange در Cloudflare: TLS پساکوانتومی به origin بدون مالیات HRR
هر بار Cloudflare به origin یک اتصال TLS 1.3 باز میکند، باید قبل از اینکه origin چیزی بگوید، الگوریتم key-agreement را در ClientHello حدس بزند. حدس …
CVE-2026-53495 در containerd: نشت goroutine در CRI ExecSync و DoS سطح نود
kubelet برای liveness و readiness از نوع exec، و برای بعضی lifecycle hookها، مدام از مسیر همگام CRI به نام ExecSync استفاده میکند: یک فرمان داخل …
آسیبپذیری بحرانی GitLab با CVSS 10: خواندن فایل بدون احراز هویت (CVE-2026-85706)
CVSS 10.0. بدون لاگین. خواندن فایل دلخواه از دیسک سرور GitLab.
۱۰ سپتامبر ۲۰۲۶ گیتلب یک patch release بحرانی برای CE و EE منتشر کرد: ۱۹.۳.۲، ۱۹.۲.۶ …
حمله زنجیرهای به JFrog Artifactory: از توکن ناشناس تا backdoor
در بعضی محیطهای نفوذشده، از اولین درخواست تا حساب ادمین کمتر از پنج دقیقه طول کشیده.
Wiz Research در ۱۰–۱۱ سپتامبر ۲۰۲۶ گزارش داد که سه آسیبپذیری …
RCE بدون احراز هویت در N-central با CVSS 10 (CVE-2026-86218)
N-central ابزار MSP است: به endpoint مشتری، اسکریپت، و غالباً cred مدیریتی وصل است. RCE بدون لاگین روی سرور مدیریت یعنی یک نقطه، تعداد زیادی محیط. …
Karmada از CNCF فارغالتحصیل شد: ارکستراسیون چندکلاستری به بلوغ رسید
در شانگهای، روی صحنه مشترک KubeCon + CloudNativeCon + OpenInfra Summit + PyTorch Conference China 2026، سه foundation برای اولین بار در چین کنار هم …
Workload-Aware Scheduling در Kubernetes v1.37 به Beta رسید
برای job توزیعشده — آموزش AI، MPI، خیلی از batchها — یا همه Podها با هم جا میشوند، یا هیچکدام. اگر scheduler چهار worker از هشت تا را بنشاند و GPU …