Obrazy Docker Alpine były dostarczane z pustym hasłem dla użytkownika root
Badacze bezpieczeństwa z firmy Cisco ujawnili informacje na temat luki (CVE-2019-5021) w wersjach dystrybucji Alpine dla systemu izolacji kontenerów Docker. Istotą wykrytego problemu jest to, że dla użytkownika root domyślnie ustawiono pustą hasło bez zablokowania bezpośredniego logowania jako root. Przypominamy, że Alpine jest wykorzystywane do tworzenia oficjalnych obrazów przez projekt Docker (wcześniej oficjalne wersje opierały się […]
