漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2025-10-22 talkingdev

开源|Katakate k7:自托管轻量级VM沙盒平台,安全执行非信任代码

Katakate k7是一款基于前沿云原生技术的开源沙盒平台,专为安全执行非信任代码而设计。该平台深度融合Kubernetes容器编排、Kata Containers安全容器及Firecracker微虚拟化技术,构建出轻量级虚拟机沙盒环境,在保证...

Read More
2025-07-09 talkingdev

[开源] Helm 恶意 Chart.yaml 文件与符号链接导致本地代码执行漏洞

近日,一位 Helm 贡献者发现,当用户更新依赖项时,一个精心构造的 `Chart.yaml` 文件配合特定的 `Chart.lock` 符号链接,可能导致本地代码执行漏洞。该漏洞已通过 GitHub 安全公告 (GHSA-557j-xg8c-q2mm) 披露,并...

Read More