
Уязвимость Copy Fail в Kubernetes: почему PSS Restricted и RuntimeDefault не защищают кэш ядра Linux
Уязвимость CVE-2026-31431 в криптосокетах ядра Linux меняет границы изоляции: тесты на Talos и AWS EKS показали, как непривилегированный контейнер под профилем PSS Restricted искажает данные в общем кэше страниц других подов на том же узле, пока стандартный seccomp RuntimeDefault пропускает вызов.