
Laboratorio di ricerca sulla sicurezza che riproduce la CVE-2026-45132 (richiesta pwn tramite iniezione di chart-name in pull_request_target in generate-schema.yaml) — snapshot di CloudPirates-io/helm-charts @ 9f5a7186
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot identico di
CloudPirates-io/helm-chartsal commit9f5a7186b46070ceae3e80740ab64955b88fc65a(2026-04-27), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò che risolvevano il 2026-04-27; consulta
pinning.mdnell'output del sistema per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]
Una raccolta curata di Helm chart pronti per la produzione per applicazioni cloud-native open source. Questo repository fornisce Helm chart sicuri, ben documentati e configurabili che seguono le migliori pratiche cloud-native.
⚠️ IMPORTANTE: A partire dal 15 aprile 2026, tutti i changelog esistono solo nella descrizione delle release di GitHub. I vecchi changelog sono mantenuti per compatibilità con le versioni precedenti.
| Chart | Descrizione | Versione |
|---|---|---|
| ClusterPirate | Agente client per la piattaforma di osservabilità gestita CloudPirates per connettere il tuo cluster Kubernetes alla nostra infrastruttura | |
| Common | Un chart libreria per template comuni e funzioni helper | |
| Etcd | Un archivio chiave-valore distribuito e affidabile | |
| Ghost | Una piattaforma di pubblicazione semplice e potente che ti permette di condividere le tue storie con il mondo. | |
| Keycloak | Soluzione open source per la gestione di identità e accessi | |
| MariaDB |
# Dal registry Docker Hub
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>
# Dal GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>
# Da un clone locale
helm install my-release ./charts/<chart-name>
Tutti i chart in questo repository forniscono:
Ogni chart fornisce ampie opzioni di configurazione tramite values.yaml. Le principali aree di configurazione includono:
Fai riferimento ai README dei singoli chart per le opzioni di configurazione dettagliate.
Vuoi contribuire? Fantastico! Il modo più semplice per mostrare il tuo supporto è mettere una stella al progetto o aprire issue.
⚠️ IMPORTANTE: A partire dal 22 gennaio 2026, tutti i commit devono essere firmati e verificati. Le PR con commit non firmati non verranno unite.
Se vuoi aprire una PR, leggi le nostre linee guida per i contributi per informazioni sulla configurazione del tuo ambiente e le istruzioni sulla verifica della firma che richiediamo.
Chatta con noi e con la community sul nostro server Discord!
Tutti sono i benvenuti, che tu abbia una domanda, abbia bisogno di aiuto con un chart, voglia contribuire, voglia sapere cosa arriverà dopo o semplicemente voglia fare due chiacchiere con noi.
Questo progetto è costruito e mantenuto dalla nostra crescente community di contributori!
Realizzato con contrib.rocks.
Per problemi specifici di questi Helm chart:
| Server di database relazionale open source ad alte prestazioni, sostitutivo diretto di MySQL |
| Memcached | Sistema di caching di oggetti in memoria distribuito ad alte prestazioni |
| MinIO | Archiviazione di oggetti ad alte prestazioni compatibile con le API Amazon S3 |
| MongoDB | MongoDB, un database NoSQL flessibile per la gestione di dati in tempo reale scalabili |
| Nginx | Server HTTP ad alte prestazioni e proxy inverso |
| PostgreSQL | Il database relazionale open source più avanzato al mondo |
| RabbitMQ | Un message broker che implementa il protocollo Advanced Message Queuing Protocol (AMQP) |
| RabbitMQ Cluster Operator | Operatore Kubernetes per distribuire e gestire cluster RabbitMQ |
| Redis | Archivio di strutture dati in memoria, usato come database, cache e message broker |
| RustFS | Archiviazione di oggetti distribuita ad alte prestazioni con API compatibile S3 (alternativa a MinIO) [ALPHA] |
| TimescaleDB | TimescaleDB è un'estensione di PostgreSQL per analisi in tempo reale ad alte prestazioni su dati di serie temporali ed eventi |
| Valkey | Archivio di strutture dati in memoria ad alte prestazioni, fork di Redis |
| Zookeeper | Servizio centralizzato per mantenere informazioni di configurazione, naming, sincronizzazione distribuita e servizi di gruppo |