Vulnerabilidad en la imagen de Docker Alpine Linux
Las imágenes oficiales de Docker Alpine Linux, a partir de la versión 3.3, contienen una contraseña vacía para el superusuario. Al usar PAM u otro mecanismo de autenticación que utilice el archivo /etc/shadow como origen, el sistema puede permitir que el usuario root inicie sesión con una contraseña vacía. Actualiza la versión de la imagen base o modifica manualmente el archivo /etc/shadow. La vulnerabilidad se ha corregido en las versiones: edge (snapshot 20190228) v3.9.2 v3.8.4 v3.7.3 v3.6.5 […]
