La habilitación predeterminada de vSphere Harbour integrada da como resultado una configuración insegura
Acabamos de recibir del CCN-CERT, esta última información:
Esta publicación es relevante para los administradores que habilitaron la versión integrada de Harbor en vSphere 7.0 u 8.0, como se explica en Habilitar el registro integrado de Harbor en el clúster supervisor. Problema con Harbor-helm Harbor, cuando se instala con harbour-helm, utilizará un par de claves predeterminado si no se especifica ningún par de claves en core.secretName en valores.yaml. Este valor predeterminado… ContinúaLa publicación La habilitación predeterminada de Embedded vSphere Harbour da como resultado una configuración insegura apareció primero en el Blog de seguridad de VMware. Más información: https://blogs.vmware.com/security/2023/03/embedded-vsphere-harbor-default-enablement-results-in-an-insecure-configuration.html?utm_source=rss&utm_medium=rss&utm_campaign=embedded-vsphere -harbor-default-enablement-resultados-en-una-configuración-insegura
Hallarás mayores detalles en el enlace que sigue:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34116.html