Docker-pildid Alpine jaotati tĂŒhja root kasutaja parooliga.
Cisco'i turvauuringute spetsialistid avaldasid teavet haavatavuse (CVE-2019-5021) kohta Alpine'i juhiste kogumites konteinerite isoleerimise sĂŒsteemile Docker. Probleemi olemus seisneb selles, et root-kasutajale oli vaikimisi mÀÀratud tĂŒhi parool, ilma juurdepÀÀsu blokeerimiseta otse root'i kaudu. Meenutame, et Alpine'i kasutatakse ametlike Docker'i projekti piltide loomiseks (varasemalt pĂ”hinesid ametlikud kogumid […]
