diff --git a/.devcontainer/devcontainer.json b/.devcontainer/devcontainer.json index 3c22675e5..37efcb157 100644 --- a/.devcontainer/devcontainer.json +++ b/.devcontainer/devcontainer.json @@ -1,7 +1,7 @@ { "name": "WrongSecrets", - "image": "ghcr.io/owasp/wrongsecrets-devcontainer:26-resolute", + "image": "ghcr.io/owasp/wrongsecrets-devcontainer:26-resolute-base", "workspaceFolder": "/workspaces", diff --git a/.github/scripts/.bash_history b/.github/scripts/.bash_history index c9a72731b..c40ae0c0e 100644 --- a/.github/scripts/.bash_history +++ b/.github/scripts/.bash_history @@ -347,7 +347,7 @@ rm -rf jdk-18_linux-x64_bin.deb git rebase -i main git rebase -i master git stash -export tempPassword="oHaXO+702br6UpDvxYCGRfxj/wt32HxStpI6yaoSuu0=" +export tempPassword="Nza4LiZtSElJV2wYH/m6Gh5Z+9MItJ1g2iaIgwRmtXE=" mvn run tempPassword k6 npx k6 diff --git a/.github/scripts/docker-create.sh b/.github/scripts/docker-create.sh index 38323de3e..256bc44c7 100755 --- a/.github/scripts/docker-create.sh +++ b/.github/scripts/docker-create.sh @@ -64,11 +64,11 @@ Heroku_publish_demo() { heroku container:login echo "heroku deployment to demo" cd ../.. - # git add Dockerfile.web - # git commit --no-verify -m "Fix Heroku deploy" - # git push heroku HEAD:master - heroku container:push --recursive --arg argBasedVersion=${tag} --app arcane-scrubland-42646 - heroku container:release web --app arcane-scrubland-42646 + git add Dockerfile.web + git commit --no-verify -m "Fix Heroku deploy" + git push heroku HEAD:master + # heroku container:push web --arg argBasedVersion=${tag} --app arcane-scrubland-42646 + # heroku container:release web --app arcane-scrubland-42646 # heroku container:push --recursive --arg argBasedVersion=${tag}heroku,CTF_ENABLED=true,HINTS_ENABLED=false --app wrongsecrets-ctf # heroku container:release web --app wrongsecrets-ctf echo "wait for contianer to come up" diff --git a/.github/workflows/build-devcontainer.yml b/.github/workflows/build-devcontainer.yml index b00b0978a..c19428299 100644 --- a/.github/workflows/build-devcontainer.yml +++ b/.github/workflows/build-devcontainer.yml @@ -7,66 +7,163 @@ on: paths: - ".devcontainer/Dockerfile" - ".devcontainer/devcontainer.json" + - ".devcontainer/post-create.sh" - ".github/workflows/build-devcontainer.yml" pull_request: paths: - ".devcontainer/Dockerfile" - ".devcontainer/devcontainer.json" + - ".devcontainer/post-create.sh" - ".github/workflows/build-devcontainer.yml" workflow_dispatch: permissions: contents: read - packages: write + +env: + IMAGE_NAME: ghcr.io/owasp/wrongsecrets-devcontainer jobs: - build: - name: Build dev container - runs-on: ubuntu-latest + build-and-scan: + name: Build and scan (${{ matrix.arch }}) + runs-on: ${{ matrix.runner }} + + permissions: + contents: read + packages: write + security-events: write + + strategy: + fail-fast: false + matrix: + include: + - arch: amd64 + platform: linux/amd64 + runner: ubuntu-latest + + - arch: arm64 + platform: linux/arm64 + runner: ubuntu-24.04-arm steps: - name: Checkout - uses: actions/checkout@v5 - - - name: Set up QEMU - uses: docker/setup-qemu-action@v3 + uses: actions/checkout@v7 - name: Set up Docker Buildx - uses: docker/setup-buildx-action@v3 + uses: docker/setup-buildx-action@v4 - name: Log in to GHCR if: github.event_name != 'pull_request' - uses: docker/login-action@v3 + uses: docker/login-action@v4 with: registry: ghcr.io username: ${{ github.actor }} password: ${{ secrets.GITHUB_TOKEN }} - - name: Docker metadata - id: meta - uses: docker/metadata-action@v5 + # Build the base image from the Dockerfile. + - name: Build base image + uses: docker/build-push-action@v7 with: - images: ghcr.io/owasp/wrongsecrets-devcontainer + context: . + file: .devcontainer/Dockerfile + platforms: ${{ matrix.platform }} + load: true tags: | - type=raw,value=26-resolute - type=sha + ${{ env.IMAGE_NAME }}:26-resolute-base-${{ matrix.arch }}-${{ github.sha }} + cache-from: type=gha,scope=devcontainer-base-${{ matrix.arch }} + cache-to: type=gha,mode=max,scope=devcontainer-base-${{ matrix.arch }} - - name: Build and push - uses: docker/build-push-action@v6 + # The devcontainer.json refers to 26-resolute-base. + # Make the architecture-specific base image available + # locally under that exact name. + - name: Tag base image + run: | + docker tag \ + "${IMAGE_NAME}:26-resolute-base-${{ matrix.arch }}-${{ github.sha }}" \ + "${IMAGE_NAME}:26-resolute-base" + + # Build the actual Dev Container. + # + # devcontainers/ci automatically adds :latest to imageName, + # so DO NOT put a tag in imageName here. + - name: Build Dev Container + uses: devcontainers/ci@v0.3 with: - context: . - file: .devcontainer/Dockerfile + imageName: devcontainer-${{ matrix.arch }}-${{ github.sha }} + push: never + + # devcontainers/ci produced: + # + # devcontainer-${arch}-${sha}:latest + # + # Retag it with the image name we actually want to publish/scan. + - name: Tag final Dev Container + run: | + docker tag \ + "devcontainer-${{ matrix.arch }}-${{ github.sha }}:latest" \ + "${IMAGE_NAME}:${{ matrix.arch }}-${{ github.sha }}" + + # Scan the FINAL Dev Container, including all features. + - name: Scan Dev Container + uses: aquasecurity/trivy-action@v0.36.0 + with: + image-ref: "${{ env.IMAGE_NAME }}:${{ matrix.arch }}-${{ github.sha }}" + format: sarif + output: "trivy-${{ matrix.arch }}.sarif" + severity: CRITICAL,HIGH + exit-code: 1 + + - name: Upload scan results + if: always() && hashFiles(format('trivy-{0}.sarif', matrix.arch)) != '' + uses: github/codeql-action/upload-sarif@v4 + with: + sarif_file: "trivy-${{ matrix.arch }}.sarif" + + # Only publish the final Dev Container after it passed Trivy. + - name: Push final Dev Container + if: github.event_name != 'pull_request' + run: | + docker push \ + "${IMAGE_NAME}:${{ matrix.arch }}-${{ github.sha }}" + + # Publish the base image separately. + - name: Push base image + if: github.event_name != 'pull_request' + run: | + docker tag \ + "${IMAGE_NAME}:26-resolute-base-${{ matrix.arch }}-${{ github.sha }}" \ + "${IMAGE_NAME}:26-resolute-base-${{ matrix.arch }}" + + docker push \ + "${IMAGE_NAME}:26-resolute-base-${{ matrix.arch }}" - platforms: | - linux/amd64 - linux/arm64 + manifest: + name: Create multi-arch manifest + needs: build-and-scan + if: github.event_name != 'pull_request' + runs-on: ubuntu-latest - push: ${{ github.event_name != 'pull_request' }} + permissions: + contents: read + packages: write - tags: ${{ steps.meta.outputs.tags }} - labels: ${{ steps.meta.outputs.labels }} + steps: + - name: Set up Docker Buildx + uses: docker/setup-buildx-action@v4 + + - name: Log in to GHCR + uses: docker/login-action@v4 + with: + registry: ghcr.io + username: ${{ github.actor }} + password: ${{ secrets.GITHUB_TOKEN }} - cache-from: type=gha - cache-to: type=gha,mode=max + - name: Create final Dev Container manifest + run: | + docker buildx imagetools create \ + --tag "${IMAGE_NAME}:26-resolute" \ + --tag "${IMAGE_NAME}:${GITHUB_SHA}" \ + "${IMAGE_NAME}:amd64-${GITHUB_SHA}" \ + "${IMAGE_NAME}:arm64-${GITHUB_SHA}" diff --git a/.github/workflows/challenge13.yml b/.github/workflows/challenge13.yml index 21ab9cb98..18b1d1297 100644 --- a/.github/workflows/challenge13.yml +++ b/.github/workflows/challenge13.yml @@ -12,7 +12,7 @@ jobs: runs-on: ubuntu-latest # Steps represent a sequence of tasks that will be executed as part of the job steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: Dump and exfiltrate shell: bash env: diff --git a/.github/workflows/codeclimate_standalone.yml b/.github/workflows/codeclimate_standalone.yml index e1b849872..1d3b9016c 100644 --- a/.github/workflows/codeclimate_standalone.yml +++ b/.github/workflows/codeclimate_standalone.yml @@ -14,7 +14,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Run Code Climate uses: erzz/codeclimate-standalone@v0.0.5 diff --git a/.github/workflows/codeql-analysis.yml b/.github/workflows/codeql-analysis.yml index 532331fc8..8c761caeb 100644 --- a/.github/workflows/codeql-analysis.yml +++ b/.github/workflows/codeql-analysis.yml @@ -42,7 +42,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v5 + uses: actions/checkout@v7 # Initializes the CodeQL tools for scanning. - name: Initialize CodeQL diff --git a/.github/workflows/container-alts-test.yml b/.github/workflows/container-alts-test.yml index b9fac24b4..947a7bf58 100644 --- a/.github/workflows/container-alts-test.yml +++ b/.github/workflows/container-alts-test.yml @@ -16,7 +16,7 @@ jobs: name: Test with podman runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: run container run: | podman run -dt -p 8080:8080 -p 8090:8090 docker.io/jeroenwillemsen/wrongsecrets:latest-no-vault && \ diff --git a/.github/workflows/container_test.yml b/.github/workflows/container_test.yml index dc5505f9b..504fb979d 100644 --- a/.github/workflows/container_test.yml +++ b/.github/workflows/container_test.yml @@ -22,7 +22,7 @@ jobs: runs-on: ubuntu-latest # Steps represent a sequence of tasks that will be executed as part of the job steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: Set up JDK 26 uses: actions/setup-java@v5 with: @@ -40,6 +40,6 @@ jobs: name: Challenge 51 compose test runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: Run compose and print out service run: export DOCKER_BUILDKIT=1 && cd src/main/resources/challenges/challenge-51 && docker compose -f challenge51docker-compose.yml build && docker compose -f challenge51docker-compose.yml run myservice diff --git a/.github/workflows/dast-zap-test.yml b/.github/workflows/dast-zap-test.yml index 6b990e98b..b88642aa0 100644 --- a/.github/workflows/dast-zap-test.yml +++ b/.github/workflows/dast-zap-test.yml @@ -16,7 +16,7 @@ jobs: name: DAST test with ZAP runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: Set up JDK 26 uses: actions/setup-java@v5 with: diff --git a/.github/workflows/desktop-container-publish.yml b/.github/workflows/desktop-container-publish.yml index 04262bde9..6a6c25d25 100644 --- a/.github/workflows/desktop-container-publish.yml +++ b/.github/workflows/desktop-container-publish.yml @@ -27,7 +27,7 @@ jobs: image_name: "wrongsecrets-desktop-k8s" steps: - name: Checkout code - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Set up JDK 26 uses: actions/setup-java@v5 diff --git a/.github/workflows/github-pages-preview.yml b/.github/workflows/github-pages-preview.yml index 2c689cf4c..d16e87cc4 100644 --- a/.github/workflows/github-pages-preview.yml +++ b/.github/workflows/github-pages-preview.yml @@ -33,7 +33,7 @@ jobs: preview-url: ${{ steps.deployment.outputs.page_url }}pr-${{ github.event.number }}/ steps: - name: Checkout - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Set up JDK 26 uses: actions/setup-java@v5 @@ -271,7 +271,7 @@ jobs: pull-requests: write steps: - name: Checkout repository - uses: actions/checkout@v5 + uses: actions/checkout@v7 with: fetch-depth: 0 diff --git a/.github/workflows/heroku_tests.yml b/.github/workflows/heroku_tests.yml index e65ec4ad8..bae63c5fb 100644 --- a/.github/workflows/heroku_tests.yml +++ b/.github/workflows/heroku_tests.yml @@ -20,7 +20,7 @@ jobs: runs-on: ubuntu-latest # Steps represent a sequence of tasks that will be executed as part of the job steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: Run Tests run: | cd src/test/e2e diff --git a/.github/workflows/java_swagger_doc.yml b/.github/workflows/java_swagger_doc.yml index b65b53873..41bd56bce 100644 --- a/.github/workflows/java_swagger_doc.yml +++ b/.github/workflows/java_swagger_doc.yml @@ -18,7 +18,7 @@ jobs: javaDocGenerator: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: Set up JDK 26 uses: actions/setup-java@v5 with: diff --git a/.github/workflows/link_checker.yml b/.github/workflows/link_checker.yml index caf37c025..367407315 100644 --- a/.github/workflows/link_checker.yml +++ b/.github/workflows/link_checker.yml @@ -14,7 +14,7 @@ jobs: linkChecker: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: Link Checker id: lychee diff --git a/.github/workflows/main.yml b/.github/workflows/main.yml index 65c689c15..1fc2b706c 100644 --- a/.github/workflows/main.yml +++ b/.github/workflows/main.yml @@ -29,7 +29,7 @@ jobs: name: lint javacode runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: Set up JDK 26 uses: actions/setup-java@v5 with: @@ -43,7 +43,7 @@ jobs: name: execute java spotbugs runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: Set up JDK 26 uses: actions/setup-java@v5 with: @@ -59,7 +59,7 @@ jobs: checks: write contents: read steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: Set up JDK 26 uses: actions/setup-java@v5 with: diff --git a/.github/workflows/master-container-publish.yml b/.github/workflows/master-container-publish.yml index 714a254b2..58468ef3f 100644 --- a/.github/workflows/master-container-publish.yml +++ b/.github/workflows/master-container-publish.yml @@ -18,7 +18,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout code - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Set up JDK 26 uses: actions/setup-java@v5 diff --git a/.github/workflows/minikube-k8s-test.yml b/.github/workflows/minikube-k8s-test.yml index 51e692d74..9bdd7d7fe 100644 --- a/.github/workflows/minikube-k8s-test.yml +++ b/.github/workflows/minikube-k8s-test.yml @@ -19,7 +19,7 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Start minikube uses: medyagh/setup-minikube@master diff --git a/.github/workflows/minikube-vault-test.yml b/.github/workflows/minikube-vault-test.yml index d13576c13..59a0c9264 100644 --- a/.github/workflows/minikube-vault-test.yml +++ b/.github/workflows/minikube-vault-test.yml @@ -20,7 +20,7 @@ jobs: runs-on: ubuntu-latest # Steps represent a sequence of tasks that will be executed as part of the job steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - uses: eLco/setup-vault@v1.0.4 - name: Start minikube uses: medyagh/setup-minikube@master @@ -40,7 +40,7 @@ jobs: runs-on: ubuntu-latest # Steps represent a sequence of tasks that will be executed as part of the job steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - uses: eLco/setup-vault@v1.0.4 - name: Start minikube uses: medyagh/setup-minikube@master diff --git a/.github/workflows/pr-preview.yml b/.github/workflows/pr-preview.yml index 5b567570b..72f8ddc15 100644 --- a/.github/workflows/pr-preview.yml +++ b/.github/workflows/pr-preview.yml @@ -26,7 +26,7 @@ jobs: image-digest: ${{ steps.build.outputs.digest }} steps: - name: Checkout code - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Set up JDK 26 uses: actions/setup-java@v5 @@ -238,12 +238,12 @@ jobs: if: github.event.action != 'closed' steps: - name: Checkout PR code - uses: actions/checkout@v5 + uses: actions/checkout@v7 with: path: pr-code - name: Checkout main branch - uses: actions/checkout@v5 + uses: actions/checkout@v7 with: ref: master path: main-code diff --git a/.github/workflows/pre-commit.yml b/.github/workflows/pre-commit.yml index 8acbc8d7f..7cc2824d2 100644 --- a/.github/workflows/pre-commit.yml +++ b/.github/workflows/pre-commit.yml @@ -17,7 +17,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout git repository - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Setup python uses: actions/setup-python@v6 with: diff --git a/.github/workflows/scanner-comparison.yml b/.github/workflows/scanner-comparison.yml index c16067334..b68574542 100644 --- a/.github/workflows/scanner-comparison.yml +++ b/.github/workflows/scanner-comparison.yml @@ -17,7 +17,7 @@ jobs: count: ${{ steps.count.outputs.findings }} steps: - name: Checkout code - uses: actions/checkout@v5 + uses: actions/checkout@v7 with: fetch-depth: 0 @@ -48,7 +48,7 @@ jobs: count: ${{ steps.count.outputs.findings }} steps: - name: Checkout code - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Install git-secrets run: | @@ -88,7 +88,7 @@ jobs: count: ${{ steps.count.outputs.findings }} steps: - name: Checkout code - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Set up Python uses: actions/setup-python@v6 @@ -122,7 +122,7 @@ jobs: count: ${{ steps.count.outputs.findings }} steps: - name: Checkout code - uses: actions/checkout@v5 + uses: actions/checkout@v7 with: fetch-depth: 0 @@ -158,7 +158,7 @@ jobs: count: ${{ steps.count.outputs.findings }} steps: - name: Checkout code - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Set up Python uses: actions/setup-python@v6 @@ -193,7 +193,7 @@ jobs: count: ${{ steps.count.outputs.findings }} steps: - name: Checkout code - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Set up Python uses: actions/setup-python@v6 @@ -234,7 +234,7 @@ jobs: count: ${{ steps.count.outputs.findings }} steps: - name: Checkout code - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Set up Python uses: actions/setup-python@v6 diff --git a/.github/workflows/scanners.yml b/.github/workflows/scanners.yml index f7c73b00c..caa745e1b 100644 --- a/.github/workflows/scanners.yml +++ b/.github/workflows/scanners.yml @@ -8,7 +8,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout code - uses: actions/checkout@v5 + uses: actions/checkout@v7 with: fetch-depth: 0 - name: TruffleHog OSS diff --git a/.github/workflows/sort-contributors-go.yml b/.github/workflows/sort-contributors-go.yml index f09cd97e1..18c7f42c4 100644 --- a/.github/workflows/sort-contributors-go.yml +++ b/.github/workflows/sort-contributors-go.yml @@ -27,7 +27,7 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Setup Go uses: actions/setup-go@v7 diff --git a/.github/workflows/terraform.yml b/.github/workflows/terraform.yml index 9d3c4a560..03b42e0b6 100644 --- a/.github/workflows/terraform.yml +++ b/.github/workflows/terraform.yml @@ -23,7 +23,7 @@ jobs: name: terraform-fmt runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - uses: hashicorp/setup-terraform@v3 with: terraform_version: 1.9.8 diff --git a/.github/workflows/version-sync-check.yml b/.github/workflows/version-sync-check.yml index 0a5ddc894..ea0fce3d9 100644 --- a/.github/workflows/version-sync-check.yml +++ b/.github/workflows/version-sync-check.yml @@ -14,7 +14,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout code - uses: actions/checkout@v5 + uses: actions/checkout@v7 - name: Set up JDK 26 uses: actions/setup-java@v5 diff --git a/.github/workflows/visual-diff.yml b/.github/workflows/visual-diff.yml index c043bdeb4..083e9bd53 100644 --- a/.github/workflows/visual-diff.yml +++ b/.github/workflows/visual-diff.yml @@ -15,12 +15,12 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout PR code - uses: actions/checkout@v5 + uses: actions/checkout@v7 with: path: pr-code - name: Checkout main branch - uses: actions/checkout@v5 + uses: actions/checkout@v7 with: ref: master path: main-code diff --git a/Dockerfile b/Dockerfile index d0fc8cdfe..6aae32248 100644 --- a/Dockerfile +++ b/Dockerfile @@ -1,7 +1,7 @@ FROM bellsoft/liberica-openjre-debian:26-cds AS builder WORKDIR /builder -ARG argBasedVersion="1.14.0RC3" +ARG argBasedVersion="1.14.0RC5">>>>>> hotfixRC4 COPY --chown=wrongsecrets target/wrongsecrets-${argBasedVersion}-SNAPSHOT.jar application.jar RUN java -Djarmode=tools -jar application.jar extract --layers --destination extracted diff --git a/Dockerfile.web b/Dockerfile.web index 4ec3fde4d..30d64be05 100644 --- a/Dockerfile.web +++ b/Dockerfile.web @@ -1,5 +1,5 @@ -FROM jeroenwillemsen/wrongsecrets:1.14.0RC3-no-vault -ARG argBasedVersion="1.14.0RC3-no-vault" +FROM jeroenwillemsen/wrongsecrets:1.14.0RC5-no-vault +ARG argBasedVersion="1.14.0RC5-no-vault" ARG spring_profile="without-vault" ARG CANARY_URLS="http://canarytokens.com/terms/about/s7cfbdakys13246ewd8ivuvku/post.jsp,http://canarytokens.com/terms/about/y0all60b627gzp19ahqh7rl6j/post.jsp" ARG CTF_ENABLED=false diff --git a/aws/k8s/secret-challenge-vault-deployment.yml b/aws/k8s/secret-challenge-vault-deployment.yml index bf025d25d..b02038467 100644 --- a/aws/k8s/secret-challenge-vault-deployment.yml +++ b/aws/k8s/secret-challenge-vault-deployment.yml @@ -58,7 +58,7 @@ spec: volumeAttributes: secretProviderClass: "wrongsecrets-aws-secretsmanager" containers: - - image: jeroenwillemsen/wrongsecrets:1.14.0RC3-k8s-vault + - image: jeroenwillemsen/wrongsecrets:1.14.0RC5-k8s-vault imagePullPolicy: IfNotPresent name: secret-challenge command: ["/bin/sh"] diff --git a/azure/k8s/secret-challenge-vault-deployment.yml.tpl b/azure/k8s/secret-challenge-vault-deployment.yml.tpl index 51d6bd7cb..295c27b24 100644 --- a/azure/k8s/secret-challenge-vault-deployment.yml.tpl +++ b/azure/k8s/secret-challenge-vault-deployment.yml.tpl @@ -61,7 +61,7 @@ spec: volumeAttributes: secretProviderClass: "azure-wrongsecrets-vault" containers: - - image: jeroenwillemsen/wrongsecrets:1.14.0RC3-k8s-vault + - image: jeroenwillemsen/wrongsecrets:1.14.0RC5-k8s-vault imagePullPolicy: IfNotPresent name: secret-challenge command: ["/bin/sh"] diff --git a/docs/VERSION_MANAGEMENT.md b/docs/VERSION_MANAGEMENT.md index 0bdcabce5..a7ac7e8e9 100644 --- a/docs/VERSION_MANAGEMENT.md +++ b/docs/VERSION_MANAGEMENT.md @@ -12,9 +12,9 @@ The project maintains version consistency between: ## Version Schema ``` -pom.xml version: 1.14.0RC3-SNAPSHOT -Dockerfile version: 1.14.0RC3 -Dockerfile.web version: 1.14.0RC3-no-vault +pom.xml version: 1.14.0RC5-SNAPSHOT +Dockerfile version: 1.14.0RC5 +Dockerfile.web version: 1.14.0RC5-no-vault ``` ## Automated Solutions diff --git a/fly.toml b/fly.toml index 672f44af2..ec90bd7f6 100644 --- a/fly.toml +++ b/fly.toml @@ -8,7 +8,7 @@ app = "wrongsecrets" primary_region = "ams" [build] - image = "docker.io/jeroenwillemsen/wrongsecrets:1.14.0RC3-no-vault" + image = "docker.io/jeroenwillemsen/wrongsecrets:1.14.0RC5-no-vault" [env] K8S_ENV = "Fly(Docker)" diff --git a/gcp/k8s/secret-challenge-vault-deployment.yml.tpl b/gcp/k8s/secret-challenge-vault-deployment.yml.tpl index f5f780e91..9babfd07e 100644 --- a/gcp/k8s/secret-challenge-vault-deployment.yml.tpl +++ b/gcp/k8s/secret-challenge-vault-deployment.yml.tpl @@ -58,7 +58,7 @@ spec: volumeAttributes: secretProviderClass: "wrongsecrets-gcp-secretsmanager" containers: - - image: jeroenwillemsen/wrongsecrets:1.14.0RC3-k8s-vault + - image: jeroenwillemsen/wrongsecrets:1.14.0RC5-k8s-vault imagePullPolicy: IfNotPresent name: secret-challenge command: ["/bin/sh"] diff --git a/js/index.js b/js/index.js index 000a78615..8792510bb 100644 --- a/js/index.js +++ b/js/index.js @@ -1,5 +1,4 @@ - function secret() { - var password = "VeZGFY4=" + 9 + "xyOd" + 6 + "VcA=" + 2 + "LCiO" + 7; + var password = "d9KRYoY=" + 9 + "rLZd" + 6 + "EqA=" + 2 + "wuQN" + 7; return password; } diff --git a/k8s/challenge53/secret-challenge53-sidecar.yml b/k8s/challenge53/secret-challenge53-sidecar.yml index 096576f43..9daaa588f 100644 --- a/k8s/challenge53/secret-challenge53-sidecar.yml +++ b/k8s/challenge53/secret-challenge53-sidecar.yml @@ -21,7 +21,7 @@ spec: runAsGroup: 2000 fsGroup: 2000 containers: - - image: jeroenwillemsen/wrongsecrets-challenge53:1.14.0RC3 + - image: jeroenwillemsen/wrongsecrets-challenge53:1.14.0RC5 name: secret-challenge-53 imagePullPolicy: IfNotPresent resources: @@ -45,7 +45,7 @@ spec: command: ["/bin/sh", "-c"] args: - cp /home/wrongsecrets/* /shared-data/ && exec /home/wrongsecrets/start-on-arch.sh - - image: jeroenwillemsen/wrongsecrets-challenge53-debug:1.14.0RC3 + - image: jeroenwillemsen/wrongsecrets-challenge53-debug:1.14.0RC5 name: sidecar imagePullPolicy: IfNotPresent command: ["/bin/sh", "-c", "while true; do ls /shared-data; sleep 10; done"] diff --git a/k8s/challenge53/secret-challenge53.yml b/k8s/challenge53/secret-challenge53.yml index aac56dbc1..684c95622 100644 --- a/k8s/challenge53/secret-challenge53.yml +++ b/k8s/challenge53/secret-challenge53.yml @@ -21,7 +21,7 @@ spec: runAsGroup: 2000 fsGroup: 2000 containers: - - image: jeroenwillemsen/wrongsecrets-challenge53:1.14.0RC3 + - image: jeroenwillemsen/wrongsecrets-challenge53:1.14.0RC5 name: secret-challenge-53 imagePullPolicy: IfNotPresent resources: diff --git a/k8s/secret-challenge-deployment.yml b/k8s/secret-challenge-deployment.yml index 1ba2c9afd..30430f351 100644 --- a/k8s/secret-challenge-deployment.yml +++ b/k8s/secret-challenge-deployment.yml @@ -28,7 +28,7 @@ spec: runAsGroup: 2000 fsGroup: 2000 containers: - - image: jeroenwillemsen/wrongsecrets:1.14.0RC3-no-vault + - image: jeroenwillemsen/wrongsecrets:1.14.0RC5-no-vault imagePullPolicy: IfNotPresent name: secret-challenge ports: diff --git a/k8s/secret-challenge-vault-deployment.yml b/k8s/secret-challenge-vault-deployment.yml index 0ed857153..df04795db 100644 --- a/k8s/secret-challenge-vault-deployment.yml +++ b/k8s/secret-challenge-vault-deployment.yml @@ -50,7 +50,7 @@ spec: type: RuntimeDefault serviceAccountName: vault containers: - - image: jeroenwillemsen/wrongsecrets:1.14.0RC3-k8s-vault + - image: jeroenwillemsen/wrongsecrets:1.14.0RC5-k8s-vault imagePullPolicy: IfNotPresent name: secret-challenge command: ["/bin/sh"] diff --git a/okteto/k8s/secret-challenge-ctf-deployment.yml b/okteto/k8s/secret-challenge-ctf-deployment.yml index e8e032990..61495e053 100644 --- a/okteto/k8s/secret-challenge-ctf-deployment.yml +++ b/okteto/k8s/secret-challenge-ctf-deployment.yml @@ -28,7 +28,7 @@ spec: runAsGroup: 2000 fsGroup: 2000 containers: - - image: jeroenwillemsen/wrongsecrets:1.14.0RC3-no-vault + - image: jeroenwillemsen/wrongsecrets:1.14.0RC5-no-vault name: secret-challenge-ctf imagePullPolicy: IfNotPresent securityContext: diff --git a/okteto/k8s/secret-challenge-deployment.yml b/okteto/k8s/secret-challenge-deployment.yml index 82dd6b2a0..134b30fea 100644 --- a/okteto/k8s/secret-challenge-deployment.yml +++ b/okteto/k8s/secret-challenge-deployment.yml @@ -28,7 +28,7 @@ spec: runAsGroup: 2000 fsGroup: 2000 containers: - - image: jeroenwillemsen/wrongsecrets:1.14.0RC3-no-vault + - image: jeroenwillemsen/wrongsecrets:1.14.0RC5-no-vault name: secret-challenge imagePullPolicy: IfNotPresent securityContext: diff --git a/pom.xml b/pom.xml index 53ce6633b..d438ddb09 100644 --- a/pom.xml +++ b/pom.xml @@ -11,7 +11,7 @@ org.owasp wrongsecrets - 1.14.0RC3-SNAPSHOT + 1.14.0RC5-SNAPSHOT OWASP WrongSecrets Examples with how to not use secrets