ڊاکر الپائن لينڪس تصوير ۾ ڪمزور
سرڪاري ڊاکر الپائن لينڪس تصويرون، ورجن 3.3 سان شروع ٿيندي، هڪ خالي روٽ پاسورڊ تي مشتمل آهي. جڏهن PAM يا ٻي تصديق واري ميڪانيزم استعمال ڪندي جيڪا /etc/shadow فائل کي ماخذ طور استعمال ڪندي، سسٽم روٽ استعمال ڪندڙ کي خالي پاسورڊ سان لاگ ان ٿيڻ جي اجازت ڏئي سگهي ٿي. بنيادي تصويري ورزن کي اپڊيٽ ڪريو يا /etc/shadow فائل کي دستي طور تبديل ڪريو. خطرن کي نسخن ۾ مقرر ڪيو ويو آهي: کنڊ (20190228 سنيپ شاٽ) v3.9.2 v3.8.4 v3.7.3 v3.6.5 […]