Docker-Images von Alpine wurden mit einem leeren Passwort für den Benutzer root geliefert.
Sicherheitsforscher von Cisco haben Informationen zu einer Schwachstelle (CVE-2019-5021) in den Alpine-Distributionen für das Containerisolationssystem Docker veröffentlicht. Das Hauptproblem besteht darin, dass für den Benutzer root standardmäßig ein leeres Passwort festgelegt wurde, ohne dass ein direkter Zugriff unter root blockiert wurde. Wir erinnern daran, dass Alpine zur Erstellung offizieller Images des Docker-Projekts verwendet wird (frühere offizielle Builds basierten […]
