Docker Alpine Linux tasviridagi zaiflik

3.3 versiyasidan boshlab rasmiy Docker Alpine Linux rasmlari bo'sh ildiz parolini o'z ichiga oladi. PAM yoki /etc/shadow faylini manba sifatida ishlatadigan boshqa autentifikatsiya mexanizmidan foydalanilganda, tizim ildiz foydalanuvchisiga bo'sh parol bilan kirishga ruxsat berishi mumkin. Asosiy rasm versiyasini yangilang yoki /etc/shadow faylini qo'lda tahrirlang.

Zaiflik versiyalarda tuzatildi:

  • chekka (20190228 surat)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Manba: linux.org.ru

a Izoh qo'shish