EN
en direct
archive

Tous les articles

Kubernetes 1.37 verrouille enfin les volumes avec noexec, nosuid et un mode sur emptyDir

La version 1.37 de Kubernetes introduit deux réglages de sécurité du stockage, encore en alpha : des options de montage bind (noexec, nosuid, nodev) et un mode de permission sur les volumes emptyDir. Activez les feature gates VolumeBindMountOptions et EmptyDirVolumeMode pour remplacer les contournements par conteneur d’initialisation.

Portainer abandonne son édition communautaire et bascule toute sa feuille de route sur Kubernetes

Le 11 septembre 2026, le PDG de Portainer a annoncé que la 3.0, désormais centrée sur Kubernetes, ne sortira pas en édition communautaire : la CE reste figée sur la branche 2.x. Les auto-hébergeurs sous Docker peuvent rester sur la 2.45 LTS, qui continue de recevoir des correctifs de sécurité, mais doivent préparer leur trajectoire.

Le compromis de BGP.Exchange épargne les route servers mais expose les données de ses 510 réseaux membres

Le 12 septembre 2026, l’IXP virtuel BGP.Exchange a vu son site défiguré et son système d’e-mails détourné pour harceler ses membres ; l’opérateur assure qu’aucun route server n’a été touché. Vérifiez vos sessions de peering, changez vos identifiants et mesurez ce que l’incident dit de la séparation entre plan de gestion et plan de données.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer