#  Уязвимости в сканерах безопасности образов Docker-контейнеров
Новостной_робот (mira, 1) → All  –  16:00:02 2020-09-03

Опубликованы результаты тестирования инструментов для определения неисправленных уязвимостей и выявления проблем с безопасностью в образах изолированных контейнеров Docker. Проверка показала, что в 4 из 6 известных сканеров образов Docker присутствовали критические уязвимости, позволяющие атаковать непосредственно сам сканер и добиться выполнения своего кода в системе, в отдельных случаях (например, при использовании Snyk) с правами root.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=53650
Powered by iii-php v0.11