Docker-Images von Alpine wurden mit einem leeren Root-Benutzerpasswort ausgeliefert.
Sicherheitsforscher von Cisco haben Informationen über eine Schwachstelle (CVE-2019-5021) in den Alpine-Distributionen für das Docker-Containerisolation System veröffentlicht. Das Hauptproblem besteht darin, dass für den Root-Benutzer standardmäßig ein leeres Passwort gesetzt wurde, ohne dass der direkte Zugang für Root blockiert war. Zur Erinnerung: Alpine wird verwendet, um offizielle Images für das Docker-Projekt zu erstellen (früher basierten die offiziellen Builds auf […].
