Size: a a a

2021 September 15

加油站 in Vulners Chat
hello
источник

KJ

Kir Jetty in Vulners Chat
Hi
источник
2021 September 17

II

Ivan Ivan in Vulners Chat
Hello!
Please tell me if this plugin
https://github.com/vulnersCom/zabbix-threat-control
Works with Zabbix version 5.0
I set it to 5.4 and got 'Error -32601: Method not found., Incorrect API "application"
источник
2021 September 20

D

Dmitry in Vulners Chat
источник
2021 September 27

D

Dmitry in Vulners Chat
источник
2021 October 01

KJ

Kir Jetty in Vulners Chat
источник

RC

Romano Chi in Vulners Chat
Молодцы! 👏👏👏
источник
2021 October 04

D

Dmitry in Vulners Chat
источник
2021 October 08

AS

Andrey Sidorov in Vulners Chat
Добрый день, коллеги.
Возмонжно такой вопрос был уже?

Есть вот такая CVE в Kubernetes:
https://sysdig.com/blog/cve-2021-25735-kubernetes-admission-bypass/

Вот версии, которые уязвимы:

kube-apiserver v1.20.0 to v1.20.5
kube-apiserver v1.19.0 to v1.19.9
kube-apiserver <= v1.18.17


При этом vulners.com нам сообщает такое:

  "affectedSoftware":[
     {
        "cpeName":"kubernetes:kubernetes",
        "name":"kubernetes",
        "operator":"lt",
        "version":"1.18.18"
     },
     {
        "cpeName":"kubernetes:kubernetes",
        "name":"kubernetes",
        "operator":"lt",
        "version":"1.19.10"
     },
     {
        "cpeName":"kubernetes:kubernetes",
        "name":"kubernetes",
        "operator":"lt",
        "version":"1.20.6"
     }
  ],


Тут есть одна не очень приятная проблема!

Вот это правило:

     {
        "cpeName":"kubernetes:kubernetes",
        "name":"kubernetes",
        "operator":"lt",
        "version":"1.18.18"
     },

Сравнивает только patch версию, походу. А не MAJOR/MINOR/PATCH.

Т.е. vulners.com мне скажет что в кластере есть проблемы только для версий типа: 1.18.5, 1.18.0, 1.19.5, 1.19.9, 1.20.0, 1.20.5
НО он промолчит, если я ему отправлю версии типа: 1.11.4, 1.16.9 и тому подобные. Хотя они уязвимы.

Можно ли как-то это обойти?
источник

AS

Andrey Sidorov in Vulners Chat
И есть ли способ с помощью Python API Wrapper вытащить все известные CVE для Kubernetes/Docker ?
У меня задача довольно простая:
- Я собираю информацию о версиях CRI (docker, crio), kubelet и kubernetes control plane
- С помощью vulners.com API (python API Wrapper) хочу находить проблемы в данных компонентах. Но как я описал выше, есть проблема с матчингом.
источник
2021 October 09

KJ

Kir Jetty in Vulners Chat
Привет, да. Это мы можем поправить.
источник

KJ

Kir Jetty in Vulners Chat
Search запрос + lucene query, без проблем
источник

AS

Andrey Sidorov in Vulners Chat
Было бы очень круто
источник

KJ

Kir Jetty in Vulners Chat
Каким апи пользуетесь?
источник

AS

Andrey Sidorov in Vulners Chat
источник

KJ

Kir Jetty in Vulners Chat
Поправил.
Через час-два кэши пройдут и он будет кросс-MAJOR выдавать
источник

AS

Andrey Sidorov in Vulners Chat
Спасибо большое. Попозже попробую
источник

KJ

Kir Jetty in Vulners Chat
cpeConfiguration.nodes.cpe_match.cpe23Uri:(*kubernetes*)
источник

KJ

Kir Jetty in Vulners Chat
источник

KJ

Kir Jetty in Vulners Chat
И будет лист CVE применимых к kubernetes
источник