CVE-2026-43499 (GhostLock): оценка подверженности Cozystack
CVE-2026-43499 (GhostLock) — это локальное повышение привилегий в ядре Linux. Cozystack не подвержен уязвимости по своей архитектуре, а исправление — то же обновление ядра до Talos v1.13.6.
CVE-2026-43499 (GhostLock) — это локальное повышение привилегий в ядре Linux. Cozystack не подвержен уязвимости по своей архитектуре, а исправление — то же обновление ядра до Talos v1.13.6.
Правильное исправление CVE-2026-53359 (Januscape) и CVE-2026-46113 — это обновление ядра, а не отключение вложенной виртуализации, вместе с руководством по обновлению Talos Linux.
Cozystack v0.39 добавляет маршрутизацию Cilium с учётом топологии, планирование виртуальных машин Windows с помощью nodeAffinity, масштабную переработку инструмента Talm с поддержкой шифрования и VMAgent для метрик пространств имён арендаторов.
Talm v0.17 представляет встроенное шифрование age для безопасного управления секретами, упрощая хранение конфиденциальных конфигурационных файлов в Git-репозиториях с соблюдением лучших практик безопасности.
Talos Linux — это специализированная операционная система, предназначенная для запуска Kubernetes. На мой взгляд, она справляется с этой задачей лучше других. Прежде…
Cozystack v0.23 обновляет Talos Linux до v1.9.2, добавляет фильтрацию оповещений по уровню серьёзности в Telegram, вводит хуки для обновления типа VM instance и обновляет FluxCD Operator.
Основные изменения
Cozystack v0.15 представляет OpenCost для отслеживания стоимости ресурсов, добавляет образ Talos metal и обновления прошивок, исправляет систему резервного копирования и устраняет проблемы OOM в Kamaji.