Leaky Vessles 컨테이너 탈출 취약점에 따른 아코디언 대응
🚨 컨테이너 환경에서 발생하는 Leaky Vessles 취약점 “Leaky Vessels(격리된 컨테이너 환경을 벗어나 호스트 환경에 접근 가능한 취약점 )” 이 발견되었습니다. 취약점은 runC(컨테이너화된 응용 프로그램을 실행하고 관리하는 도구)와 BuildKit(Docker에서 사용되는 고급 이미지 빌드 도구)에서 발견되었습니다. 이 취약점은 컨테이너 탈출의 위험을…
🚨 컨테이너 환경에서 발생하는 Leaky Vessles 취약점 “Leaky Vessels(격리된 컨테이너 환경을 벗어나 호스트 환경에 접근 가능한 취약점 )” 이 발견되었습니다. 취약점은 runC(컨테이너화된 응용 프로그램을 실행하고 관리하는 도구)와 BuildKit(Docker에서 사용되는 고급 이미지 빌드 도구)에서 발견되었습니다. 이 취약점은 컨테이너 탈출의 위험을…
아코디언은 고객과 파트너에게 안정되고 높은 품질의 서비스를 제공하기 위해 아코디언 및 쿠버네티스 운영에 필요한 전반적인 기술 지식 및 제품 자료를 제공하기 위한 아코디언 테크 사이트 운영하고 있으며 아코디언을 체험해보실 수 있는 데모 사이트를 운영하고 있습니다. 그리고 이번에 소개드릴 아코디언…
㈜맨텍솔루션은 자사의 클라우드 애플리케이션 통합관리 솔루션 아코디언(ACCORDION)이 개방형 클라우드 플랫폼 K-PaaS(구 PaaS-TA) 적합성 테스트에서 Advanced 인증을 획득했다고 밝혔다. K-PaaS는 국내 IT서비스 경쟁력 강화를 목표로, 한국지능정보사회진흥원(NIA)의 지원으로 국내 업체와 협업을 통해 만든 개방형 클라우드 플랫폼(PaaS)이다. K-PaaS 적합성 시험인증은 K-PaaS 플랫폼을…
아코디언팀에서는 최신 기술과 안전성을 유지하기 위해 지속적으로 소프트웨어를 개발 하며 업데이트하고 있습니다. 이에 맞춰 아코디언 또한 소프트웨어 품질을 높이기 위해 최선을 다하고 있습니다. 이번 아코디언 2.6 의 주요 내용은 쿠버네티스 1.26 지원과 카탈로그와 트리거 UI 사용 편의성 개선이 있습니다. 📢…
이제 아코디언 2.5에서 Kubernetes 1.25 를 사용할 수 있습니다. 이번 릴리스의 주요 내용에 대해 살펴보겠습니다. 쿠버네티스 1.25의 테마는 컴바이너입니다. 컴바이너는 합체 로봇을 의미하는데 이 릴리스를 통해 전 세계에 흩어져 있는 기여자 및 사용자들이 세상을 변화시킬 수 있는 연합된 힘, 그리고 개방적인…
아코디언팀에서는 최신 기술과 안전성을 유지하기 위해 지속적으로 소프트웨어를 개발 하며 업데이트하고 있습니다. 이에 맞춰 아코디언 또한 소프트웨어 품질을 높이기 위해 최선을 다하고 있습니다. 이번 아코디언 2.5 의 주요 내용은 쿠버네티스 1.25 지원과 CICD 트리거 기능 추가와 사용 편의성 개선, Cilium…
크롬 114버전 popover attribute 추가 내용 주요내용 🚨 아코디언 v2 에서 사용하는 tooltip, dropdown component의 attribute 값과 크롬 114 버전에서 추가된 popover attribute의 naming 충돌로 인해 아코디언 v2 UI 디자인 변경 및 javascript 오류 발생 💊 대응방안 아코디언 v2.X 버전의 아코디언 Console…
🚨 Apache Commons FileUpload 취약점 Apache Commons FileUpload 에서 서비스 거부 취약점 이 발견되었습니다. 해당 취약점은 Apache Commons FileUpload에서 request part에 대해 제한을 두지 않아 발생하는 취약점으로, 공격자는 해당 취약점을 악용하여 서비스 거부 를 발생시킬 수 있습니다.1.5 이전의 Apache Commons…
Kubernetes 1.23 릴리스가 12월 7일에 출시되었습니다. 2021년의 마지막 릴리스입니다. 1.23에서는 많은 개선 사항이 있었습니다. 안정화된 11개의 기능이 있었고 17개의 기능이 베타로 이동하고 19개의 기능이 알파 단계에 들어갑니다. 또한 1개의 기능이 더 이상 사용되지 않습니다. 이 중에 이번 릴리즈에서 주요하게 볼…
Logback 에서 발생하는 원격코드 실행 취약점 Java 로깅 라이브러리 Logback에서 결함이 발견되었습니다. Logback 1.2.9 이전 버전에서 구성 파일(logback.xml)을 편집하는 데 필요한 권한을 가진 공격자는 임의의 코드를 실행할 수 있는 악의적인 구성을 만들 수 있습니다.공격방식시스템이 공격자의 JNDI LDAP 서버 조회로 공격자가…