Las imágenes de Docker de Alpine se entregaron con una contraseña vacía para el usuario root
Los investigadores de seguridad de Cisco han revelado detalles sobre una vulnerabilidad (CVE-2019-5021) en las compilaciones del distribuidor Alpine para el sistema de contenedores Docker. La esencia del problema identificado es que para el usuario root se estableció por defecto una contraseña vacía sin bloqueo del acceso directo como root. Recordemos que Alpine se utiliza para generar las imágenes oficiales del proyecto Docker (anteriormente, las compilaciones oficiales se basaban […]
