
Autorisiertes Sicherheitsforschungs-Labor, das CVE-2026-45131 reproduziert (pwn-Request in .github/workflows/pull-request.yaml) — Snapshot von CloudPirates-io/helm-charts @ 9f5a7186
Automatisiertes Forschungsartefakt – nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow-Schwachstellen erstellt wurde. Es ist ein wörtlicher Schnappschuss von
CloudPirates-io/helm-chartsbeim Commit9f5a7186b46070ceae3e80740ab64955b88fc65a(27.04.2026), weitergegeben unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in diesem Schnappschuss enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert – es ist kein echtes Zugangsdatum vorhanden. Aktionsreferenzen und Runner-Images sind auf das fixiert, was sie am 27.04.2026 aufgelöst haben; siehe
pinning.mdin der Testumgebungsausgabe für jede am Schnappschuss vorgenommene Änderung.Fragen oder Einwände: [email protected]
Eine kuratierte Sammlung produktionsreifer Helm-Charts für Open-Source-Cloud-native-Anwendungen. Dieses Repository bietet sichere, gut dokumentierte und konfigurierbare Helm-Charts, die den Best Practices für Cloud-native Anwendungen folgen.
⚠️ WICHTIG: Ab dem 15. April 2026 existieren alle Änderungsprotokolle nur noch in der GitHub-Release-Beschreibung. Alte Änderungsprotokolle werden aus Gründen der Abwärtskompatibilität aufbewahrt.
| Chart | Beschreibung | Version |
|---|---|---|
| ClusterPirate | Client-Agent für die CloudPirates Managed Observability Platform, um Ihren Kubernetes-Cluster mit unserer Infrastruktur zu verbinden | |
| Common | Ein Bibliotheks-Chart für gemeinsame Vorlagen und Hilfsfunktionen | |
| Etcd | Ein verteilter, zuverlässiger Schlüssel-Wert-Speicher | |
| Ghost | Eine einfache, leistungsstarke Publishing-Plattform, mit der Sie Ihre Geschichten mit der Welt teilen können. | |
| Keycloak | Open-Source-Lösung für Identitäts- und Zugriffsmanagement | |
| MariaDB |
# Aus der Docker-Hub-Registry
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>
# Aus der GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>
# Aus einem lokalen Klon
helm install my-release ./charts/<chart-name>
Alle Charts in diesem Repository bieten:
Jedes Chart bietet umfangreiche Konfigurationsoptionen über values.yaml. Zu den wichtigsten Konfigurationsbereichen gehören:
Weitere Informationen zu den Konfigurationsoptionen finden Sie in den jeweiligen Chart-READMEs.
Sie möchten einen Beitrag leisten? Großartig! Der einfachste Weg, Ihre Unterstützung zu zeigen, ist, das Projekt zu markieren oder Issues zu erstellen.
⚠️ WICHTIG: Ab dem 22. Januar 2026 müssen alle Commits signiert und verifiziert sein. PRs mit unsignierten Commits werden nicht zusammengeführt.
Wenn Sie einen PR eröffnen möchten, lesen Sie unsere Beitragsrichtlinien für Informationen zur Einrichtung Ihrer Umgebung und Anweisungen zur Signaturverifizierung, die wir verlangen.
Chatten Sie mit uns und der Community auf unserem Discord-Server!
Jeder ist willkommen, ob Sie eine Frage haben, Hilfe mit einem Chart benötigen, einen Beitrag leisten möchten, wissen möchten, was als Nächstes kommt, oder einfach nur mit uns sprechen möchten.
Dieses Projekt wird von unserer wachsenden Community von Mitwirkenden erstellt und gepflegt!
Erstellt mit contrib.rocks.
Für Issues, die spezifisch für diese Helm-Charts sind:
| Hochleistungsfähiger Open-Source-Datenbankserver, ein direkter Ersatz für MySQL |
| Memcached | Hochleistungsfähiges, verteiltes In-Memory-Objekt-Caching-System |
| MinIO | Hochleistungsfähiger Objektspeicher, kompatibel mit Amazon-S3-APIs |
| MongoDB | MongoDB, eine flexible NoSQL-Datenbank für skalierbares Echtzeit-Datenmanagement |
| Nginx | Hochleistungsfähiger HTTP-Server und Reverse-Proxy |
| PostgreSQL | Die fortschrittlichste Open-Source- relationale Datenbank der Welt |
| RabbitMQ | Ein Message-Broker, der das Advanced Message Queuing Protocol (AMQP) implementiert |
| RabbitMQ Cluster Operator | Kubernetes-Operator zum Bereitstellen und Verwalten von RabbitMQ-Clustern |
| Redis | In-Memory-Datenstrukturspeicher, verwendet als Datenbank, Cache und Message-Broker |
| RustFS | Hochleistungsfähiger verteilter Objektspeicher mit S3-kompatibler API (MinIO-Alternative) [ALPHA] |
| TimescaleDB | TimescaleDB ist eine PostgreSQL-Erweiterung für hochleistungsfähige Echtzeit-Analysen von Zeitreihen- und Ereignisdaten |
| Valkey | Hochleistungsfähiger In-Memory-Datenstrukturspeicher, Fork von Redis |
| Zookeeper | Zentralisierter Dienst zur Verwaltung von Konfigurationsinformationen, Benennung, verteilter Synchronisierung und Gruppendiensten |