Le immagini Docker Alpine venivano fornite con una password utente root vuota.
I ricercatori sulla sicurezza della società Cisco hanno rivelato informazioni su una vulnerabilità (CVE-2019-5021) nelle versioni del sistema operativo Alpine per il sistema di isolamento dei container Docker. La questione principale rilevata è che per l'utente root è stata impostata per default una password vuota senza bloccare l'accesso diretto come root. Ricordiamo che Alpine è utilizzato per la creazione di immagini ufficiali dal progetto Docker (in precedenza le versioni ufficiali erano basate […]
