8️⃣ Тут ребята из Capsule8 выпустили занятный разбор CVE-2019-14891 в cri-o. Это когда все процессы pod'а, работают в рамках одной memory cgroup, и при определённых условиях могут быть убиты OOM, чем потенциальный атакующий и может воспользоваться.
Вопрос, знает кто нибудь как организовать писочницу для юзера чтобы он чувствовал что он находится на ресурсе но по факту его действия были не видны другим юзерам.
Вопрос, знает кто нибудь как организовать писочницу для юзера чтобы он чувствовал что он находится на ресурсе но по факту его действия были не видны другим юзерам.