CVE-2025-54469 - Critical command injection in NeuVector enforcer. Unsanitized env vars allow RCE via popen(). CVSS 9.9. No patch available yet. Mitigate immediately. #CVE #NeuVector #infosec
CVE-2025-54469 - Critical command injection in NeuVector enforcer. Unsanitized env vars allow RCE via popen(). CVSS 9.9. No patch available yet. Mitigate immediately. #CVE #NeuVector #infosec
Diese Woche fand die #SUSECON24 in Berlin statt und daher gibt es heute ein zweiteiliges Special bei #FocusOnLinux.
Im ersten Teil besprechen wir in großer Runde die zahlreichen Ankündigungen, u.a. #SLES 15 SP6 und 16, SUSE Linux Micro 6.0 und SUSE Manager 5.0. Auch im #Harvester-, #Rancher- und #NeuVector-Umfeld gibt es News, die besprochen werden wollen.
Im ersten Teil unseres SUSECON-Specials besprechen wir in großer Runde die Highlights der dreitägigen Konferenz in Berlin. In insgesamt 127 Sessions gab es zahlreiche Informationen, die besprochen werden wollen. Auch dieses Mal kam mit SUSE AI der omnipräsente Dauerbrenner nicht zu kurz - hier lassen technische Details jedoch noch auf sich warten. SLES 15 SP6 wurde veröffentlicht, SP7 wird als letztes Update bis zu 2037 unterstützt, während SLES 16 für 2025 erwartet wird. Mit SUSE Manager 5.0 wird sehr bald eine neue Hauptversion der Management-Suite veröffentlicht, die alte Zöpfe abschneidet und vollständig containerisiert ist. In Harvester gibt es einige kleinere technische Erneuerungen, während die Rancher vor allem als LTS-Version länger unterstützt werden soll. Für NeuVector gibt es zwei neue Erweiterungen. Die Episode wurde in der Event-Location aufgenommen, wir bitten etwaige Hintergrundgeräusche zu entschuldigen.
Today, I checked out #NeuVector from #SUSE and it made a good initial impression on me. It was intuitive, categorized results in a meaningful way, and combines various concepts that I like from Red Hat Insights, Clair, and ManageIQ into a common platform.
📌 È il momento di Giulio Todini con il talk "Shift Left e Security-as-Code: Sicurezza su Kubernetes con #neuvector
Giulio è Presale Engineer @ SUSE
#devsecopsday23 #container #docker #kubernetes #devsecopsday