Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от opennews (??), 29-Май-19, 13:22 | ||
В инструментарии для управления изолированными Linux-контейнерами Docker выявлена (https://www.openwall.com/lists/oss-security/2019/05/28/1) уязвимость (CVE-2018-15664 (https://security-tracker.debian.org/tracker/CVE-2018-15664)), которая при определённом стечении обстоятельств позволяет получить доступ к хост-окружению из контейнера при наличии возможности запуска своих образов в системе или при доступе к выполняемому контейнеру. Проблема проявляется во всех версиях Docker и остаётся неисправленной (предложен, но пока не принят, патч (https://github.com/moby/moby/pull/39252), реализующий приостановку работы контейнера на время выполнения операций с ФС). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +19 +/– | |
Сообщение от Аноним (1), 29-Май-19, 13:22 | ||
Ждем комментаторов с искрометными шутками про "девляпсов" и "контейнеры нинужны". | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +10 +/– | |
Сообщение от КэГэБэ эСэСэСэР (?), 29-Май-19, 13:25 | ||
Контейнеры нинужны, у меня на Windows 10 ничего не изолировано и работает. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
42. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +8 +/– | |
Сообщение от Аноним (42), 29-Май-19, 16:54 | ||
И тебе нечего скрывать. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
58. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –2 +/– | |
Сообщение от VINRARUS (ok), 29-Май-19, 18:32 | ||
> у меня на Windows 10 ничего не изолировано | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Andrey Mitrofanov_N0 (?), 29-Май-19, 13:26 | ||
> Ждем комментаторов с искрометными шутками про "девляпсов" и "контейнеры нинужны". | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
64. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Аноним (64), 29-Май-19, 19:35 | ||
"" поставил тебе [-] "" | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
137. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Васян (?), 30-Май-19, 17:47 | ||
Митрофаныч, у тебя учетку на опеннетике угнали что ли? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
138. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Васян (?), 30-Май-19, 17:49 | ||
Граждане, это поддельный Митрофанушко! | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
5. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +5 +/– | |
Сообщение от Аноним (5), 29-Май-19, 13:30 | ||
Почему это не нужны? Это хорошый способ предотвратить возможность какому-нибудь софтверному каловому монстру засрать твою систему кривыми либами зависимостей. А те кто пытается использовать решения, изначально не разрабатывавшиеся безопасными, для изоляции - сами себе злобные буратина. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
40. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +3 +/– | |
Сообщение от Аноним (40), 29-Май-19, 16:37 | ||
>Это хорошый способ предотвратить возможность какому-нибудь софтверному каловому монстру засрать твою систему кривыми либами зависимостей. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
57. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от freehck (ok), 29-Май-19, 18:31 | ||
> Этот кейс требует изоляции только на уровне файловой системы, что легко решается более легковесными средствами, чем контейнеры | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
60. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Anonymoustus (ok), 29-Май-19, 19:03 | ||
Вопрос лишь о том, зачем под доскер подстилать большую юникс-подобную систему, причём искорёженную и переломанную ради этого самого доскера до полной потери черт юникса. Не проще ли было написать специальные мелкие пускали для доскера, не портя линукс и целую прорву ГНУтого софта? Более того — а не лучше ли было для задач, которые суют в доскер, писать отдельные специальные маленькие системки для виртуальных машин? И не ломать, опять же, линукс и целую кучу ГНУтого софта. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
69. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –2 +/– | |
Сообщение от freehck (ok), 29-Май-19, 19:53 | ||
> Вопрос лишь о том, зачем под доскер подстилать большую юникс-подобную систему, причём | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
73. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Anonymoustus (ok), 29-Май-19, 20:12 | ||
Не доскер сломал, а те, кто из линукса делают корпоративную пускалку для доскеров-шмоскеров. | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
98. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –4 +/– | |
Сообщение от IRASoldier_registered (ok), 30-Май-19, 02:34 | ||
> не портя линукс и целую прорву ГНУтого софта | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
102. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Anonymoustus (ok), 30-Май-19, 07:17 | ||
>> не портя линукс и целую прорву ГНУтого софта | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
114. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –2 +/– | |
Сообщение от Аноним (114), 30-Май-19, 13:25 | ||
Ой, а в чём, расскажИте? А то вы может тоже похоже не читали. | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
116. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Anonymoustus (ok), 30-Май-19, 13:28 | ||
Эти ссылки не для тебя, невежливый аноним, ты всё равно читать не будешь. Это для редких на опеннете искренне интересующихся знаниями молодых людей: | ||
Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору |
154. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Andrey Mitrofanov_N0 (?), 31-Май-19, 08:49 | ||
> Эти ссылки не для тебя, невежливый аноним, ты всё равно читать не | ||
Ответить | Правка | ^ к родителю #116 | Наверх | Cообщить модератору |
155. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Anonymoustus (ok), 31-Май-19, 09:03 | ||
https://www.opengroup.org/openbrand/register | ||
Ответить | Правка | ^ к родителю #154 | Наверх | Cообщить модератору |
141. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –3 +/– | |
Сообщение от IRASoldier_registered (ok), 30-Май-19, 18:09 | ||
...И не для того, чтобы молиться на священные книги предков и основателей. Предназначение операционной системы в том, в чём его видит пользователь операционной системы. | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
144. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Anonymoustus (ok), 30-Май-19, 18:28 | ||
> ...И не для того, чтобы молиться на священные книги предков и основателей. | ||
Ответить | Правка | ^ к родителю #141 | Наверх | Cообщить модератору |
145. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –2 +/– | |
Сообщение от IRASoldier_registered (ok), 30-Май-19, 20:10 | ||
>книжки почитай | ||
Ответить | Правка | ^ к родителю #144 | Наверх | Cообщить модератору |
153. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Andrey Mitrofanov_N0 (?), 31-Май-19, 08:41 | ||
> Здесь у нас, похоже, ещё один опоздавший родиться, не читавший ни Реймонда, | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
156. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Anonymoustus (ok), 31-Май-19, 09:12 | ||
>> Здесь у нас, похоже, ещё один опоздавший родиться, не читавший ни Реймонда, | ||
Ответить | Правка | ^ к родителю #153 | Наверх | Cообщить модератору |
117. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от анонн (?), 30-Май-19, 13:28 | ||
| ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
139. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от IRASoldier_registered (ok), 30-Май-19, 17:55 | ||
> И где теперь все те никсы "для корпоративных задач" которыми пользовались? (Гусары, | ||
Ответить | Правка | ^ к родителю #117 | Наверх | Cообщить модератору |
142. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от анонн (?), 30-Май-19, 18:11 | ||
>> И где теперь все те никсы "для корпоративных задач" которыми пользовались? (Гусары, | ||
Ответить | Правка | ^ к родителю #139 | Наверх | Cообщить модератору |
146. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от IRASoldier_registered (ok), 30-Май-19, 20:29 | ||
>"Linux is not Unix" (...) один "никс", но в разных обертках | ||
Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору |
79. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –2 +/– | |
Сообщение от Anonymouss (?), 29-Май-19, 20:53 | ||
Сделали уже. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
103. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (103), 30-Май-19, 08:29 | ||
>Да, но инфраструктура более легковесных в плане ресурсов решений оказывается более тяжеловесной в использовании. У докера, вон, большое сообщество, есть готовые базовые имиджи чуть ли не для всего на свете. А в случае schroot, например, мне надо дебутстрапить предварительно окружения самостоятельно, и это не делается одной командой, увы. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
56. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от freehck (ok), 29-Май-19, 18:28 | ||
> Почему это не нужны? Это хорошый способ предотвратить возможность какому-нибудь софтверному каловому монстру засрать твою систему кривыми либами зависимостей. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
72. Скрыто модератором | +1 +/– | |
Сообщение от пох. (?), 29-Май-19, 20:11 | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
86. Скрыто модератором | +/– | |
Сообщение от хотел спросить (?), 29-Май-19, 22:05 | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
91. Скрыто модератором | +/– | |
Сообщение от пох. (?), 29-Май-19, 22:13 | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
97. Скрыто модератором | –2 +/– | |
Сообщение от хотел спросить (?), 30-Май-19, 02:28 | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
122. Скрыто модератором | +/– | |
Сообщение от пох. (?), 30-Май-19, 13:54 | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
147. Скрыто модератором | –2 +/– | |
Сообщение от хотел спросить (?), 30-Май-19, 21:54 | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
8. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +3 +/– | |
Сообщение от Аноним (8), 29-Май-19, 13:49 | ||
Если писать код абсолютно правильно, то контейнеры не особо то и нужны. Но с ними проще, на многое можно забить. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
10. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от kai3341 (ok), 29-Май-19, 14:07 | ||
> Если писать код абсолютно правильно, то контейнеры не особо то и нужны. Но с ними проще, на многое можно забить. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
39. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Аноним (40), 29-Май-19, 16:27 | ||
>Если писать код абсолютно правильно, то контейнеры не особо то и нужны. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
87. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +3 +/– | |
Сообщение от пох. (?), 29-Май-19, 22:06 | ||
> Контейнеры были придуманы для разделения ресурсов между сервисами, выполняющимися в облачной | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
135. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от SysA (?), 30-Май-19, 17:27 | ||
systemd-nspawn | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
59. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –3 +/– | |
Сообщение от лютый жабист__ (?), 29-Май-19, 18:44 | ||
>Если писать код абсолютно правильно, то контейнеры не особо то и нужны | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
123. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от пох. (?), 30-Май-19, 14:09 | ||
>>Если писать код абсолютно правильно, то контейнеры не особо то и нужны | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
27. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Fyjybv755 (?), 29-Май-19, 15:22 | ||
> Ждем комментаторов с искрометными шутками про "девляпсов" и "контейнеры нинужны". | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
33. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –2 +/– | |
Сообщение от пох. (?), 29-Май-19, 16:07 | ||
> Для всего остального есть volumes. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
43. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Анониим (?), 29-Май-19, 17:00 | ||
> deprecated | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
49. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от пох. (?), 29-Май-19, 17:58 | ||
> И чем заменять предлагают? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
53. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +2 +/– | |
Сообщение от Аноним (53), 29-Май-19, 18:13 | ||
в k8s все тем более через volume-ы делается | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
112. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Fyjybv755 (?), 30-Май-19, 12:41 | ||
Судя по его комментам в этом обсуждении, докер он видел только на картин^Wвинде, а про кубер и сварм вообще только слышал. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
125. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 30-Май-19, 14:16 | ||
> Судя по его комментам в этом обсуждении, докер он видел только на | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
45. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от sailorCat (?), 29-Май-19, 17:37 | ||
> у и вот ни разу не поверю, что копирование файлов ИЗ контейнера - никогда-никогда не случается у девляпсов. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
50. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 29-Май-19, 18:00 | ||
ну нет, зачем же так - надо найти девопса с десятью тысячами контейнеров, и как-то развести на нужный и полезный файл где-то в одном из. Вероятность попадания резко увеличивается. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
111. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Fyjybv755 (?), 30-Май-19, 12:39 | ||
Ага, админ десяти тысяч контейнеров не имеет никакой автоматизации и чуть что - сам лезет чинить. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
118. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (114), 30-Май-19, 13:31 | ||
> Ага, админ десяти тысяч контейнеров не имеет никакой автоматизации и чуть что - сам лезет чинить. | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
126. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 30-Май-19, 14:22 | ||
> Ага, админ десяти тысяч контейнеров не имеет никакой автоматизации | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
128. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Fyjybv755 (?), 30-Май-19, 15:52 | ||
> ну нет, зачем же - он как раз автоматически наш эксплойт и запустит | ||
Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору |
132. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 30-Май-19, 16:08 | ||
> docker cp? Нет, не запустит. В процессе продового деплоя отладочным операциям не | ||
Ответить | Правка | ^ к родителю #128 | Наверх | Cообщить модератору |
65. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Анонимус2 (?), 29-Май-19, 19:38 | ||
Где вы такую траву берете? Или вы машину времени украли и пишете из 2030 года? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
115. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (114), 30-Май-19, 13:27 | ||
Не машину, а вагон времени. Всё это ваше ГНУ именно про вагон бесплатного чужого времени. | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
157. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Andrey Mitrofanov_N0 (?), 31-Май-19, 09:21 | ||
> Не машину, а вагон времени. Всё это ваше ГНУ именно про вагон | ||
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору |
110. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Fyjybv755 (?), 30-Май-19, 12:35 | ||
> объявленные (те что персистентны, а не каждый раз вручную) | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
127. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 30-Май-19, 14:25 | ||
>> объявленные (те что персистентны, а не каждый раз вручную) | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
131. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –2 +/– | |
Сообщение от Fyjybv755 (?), 30-Май-19, 16:07 | ||
> сразу видно великого спеца-девляпса, он даже не понял что речь о персистентных томах, а не контейнерах. | ||
Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору |
133. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от пох. (?), 30-Май-19, 16:11 | ||
> Нет, я не понял, нафига вообще нужны персистентные тома. Еще раз: список | ||
Ответить | Правка | ^ к родителю #131 | Наверх | Cообщить модератору |
32. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +11 +/– | |
Сообщение от Канделябры (?), 29-Май-19, 16:02 | ||
> с искрометными шутками | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
52. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +2 +/– | |
Сообщение от Аноним (52), 29-Май-19, 18:10 | ||
Хьело фрём Индия, дрюгь! Ми написале харёши кёд для твая видиёкартачкя, дрюгь! Тама сто милиёнь строкь! (неразборчиво говорит дальше на хинглише) | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
37. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +2 +/– | |
Сообщение от Дон Ягон (?), 29-Май-19, 16:17 | ||
> Ждем комментаторов с искрометными шутками про "девляпсов" и "контейнеры нинужны". | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
101. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от виндотролль (ok), 30-Май-19, 06:44 | ||
какая разница между концепцией контейнеров, ее реализацией в докере и линуксовыми неймспейсами? | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
130. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Дон Ягон (?), 30-Май-19, 16:00 | ||
> какая разница между концепцией контейнеров, ее реализацией в докере и линуксовыми неймспейсами? | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
55. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +2 +/– | |
Сообщение от Аноним (55), 29-Май-19, 18:18 | ||
Ты про вебмакак забыл без них никуда. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
162. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от псевонимус (?), 02-Июн-19, 15:53 | ||
"Контейнеры2 НЕ НУЖНЫ. дЕВЛЯПСЫ И ХИПСТОТА ЗЛО. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (-), 29-Май-19, 13:26 | ||
#nobigfatdaemon | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. Скрыто модератором | +3 +/– | |
Сообщение от ыфективный манагер (?), 29-Май-19, 13:46 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. Скрыто модератором | +2 +/– | |
Сообщение от имя (?), 29-Май-19, 14:07 | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. Скрыто модератором | +2 +/– | |
Сообщение от анонн (?), 29-Май-19, 14:11 | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
13. Скрыто модератором | +1 +/– | |
Сообщение от Евгений Петросян (?), 29-Май-19, 14:24 | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
23. Скрыто модератором | –1 +/– | |
Сообщение от Fyjybv755 (?), 29-Май-19, 15:12 | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
7. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +3 +/– | |
Сообщение от Аноним (7), 29-Май-19, 13:47 | ||
#notabug | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +5 +/– | |
Сообщение от Sw00p aka Jerom (?), 29-Май-19, 14:19 | ||
Ну где тот аноним, который биткоинами разбрасывался? месяц даже не прошел ))) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 29-Май-19, 14:26 | ||
ну он вроде обещался за вылезание из контейнера, а не за эксплуатацию уязвимости в самом дыркере | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
22. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Fyjybv755 (?), 29-Май-19, 15:09 | ||
> лох, который это сделает за тебя в оговоренный момент. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
18. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Fyjybv755 (?), 29-Май-19, 15:06 | ||
> Ну где тот аноним, который биткоинами разбрасывался? месяц даже не прошел ))) | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
34. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 29-Май-19, 16:08 | ||
так каждый дурак может, тут идея что полномочия-то не у тебя, а используешь их - ты, без спросу. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
113. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Fyjybv755 (?), 30-Май-19, 12:42 | ||
Фигасе "без спросу" - сотню-другую раз подряд просить админа "ну скопируй мне файл, ну позяяяязя". | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
15. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Аноним (15), 29-Май-19, 14:37 | ||
Systemd, dockers, не хватает только реестра для полного счастья. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +2 +/– | |
Сообщение от Аноним (17), 29-Май-19, 14:42 | ||
dconf | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
19. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +2 +/– | |
Сообщение от Аноним84701 (ok), 29-Май-19, 15:06 | ||
> dockers | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
28. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Аноним (28), 29-Май-19, 15:23 | ||
Wayland же, причем тут реестр. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
30. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Andrey Mitrofanov_N0 (?), 29-Май-19, 15:44 | ||
> Wayland же, причем тут реестр. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
35. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 29-Май-19, 16:09 | ||
"на 'десктопе' стоит" | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
158. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Andrey Mitrofanov_N0 (?), 31-Май-19, 09:27 | ||
> "на 'десктопе' стоит" | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
92. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Gannet (ok), 29-Май-19, 23:22 | ||
В топике ничего не сказано про systemd, чудик. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
16. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от corvuscor (ok), 29-Май-19, 14:40 | ||
>Атака может быть совершена только в момент выполнения администратором команды "docker cp" для копирования файлов в контейнер или из него. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Fyjybv755 (?), 29-Май-19, 15:08 | ||
> Таким образом атакующему необходимо каким-то образом убедить администратора Docker в необходимости выполнения этой операции и предугадать используемый при копировании путь. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Аноним (21), 29-Май-19, 15:08 | ||
А когда выберетесь из докера, то что дальше делать будете ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Fyjybv755 (?), 29-Май-19, 15:15 | ||
Если говорить о реалистичных сценариях атаки, то это не "выбраться из контейнера", а "получить рута, если у тебя есть полномочия докер-админа". | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +9 +/– | |
Сообщение от Какаянахренразница (ok), 29-Май-19, 15:20 | ||
Снова ночь и снова демоны приподнимают крышки контейнеров, оглядываются вокруг и едва слышно, по-одному, вылазят наружу... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +10 +/– | |
Сообщение от zurapa (ok), 29-Май-19, 15:58 | ||
Вот читаю комментарии, и удивляюсь. Никогда столь дырявая вещь не захватывала умы IP сообщества. Видимо это новый миллениум - сначала ставишь в прод, потом отлавливаешь баги, дыры и всё такое. Нам же некода, быстро надо. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 29-Май-19, 16:16 | ||
> и про systemd, как он внедрялся, без которого docker не столь привлекательным становится. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
44. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Ёж (?), 29-Май-19, 17:05 | ||
> хотя ежу понятно что это решение всем хуже | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
47. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 29-Май-19, 17:54 | ||
у тебя есть демон, работает с поднятыми привиллегиями, запускается тем у кого они есть, может самостоятельно после этого сбросить лишние (ему видней, какие на самом деле нужны), no user-serviceable parts inside. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
70. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –2 +/– | |
Сообщение от вИКТОР АГН (?), 29-Май-19, 20:01 | ||
>и про systemd, как он внедрялся, без которого docker не столь привлекательным становится. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
99. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Аноним (99), 30-Май-19, 02:37 | ||
> у меня | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
150. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Аноним (150), 31-Май-19, 06:37 | ||
2K рпс/наносекунду. Толсто однако. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
151. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Аноним (150), 31-Май-19, 06:39 | ||
Другими словами вы pizdobol сэр. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
159. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от zurapa (ok), 31-Май-19, 11:56 | ||
Я в своём комментарии, как бы намека (явно говорю), что без systemd, с которым требования в виртуальной машине повышаются до 512МБ (хотя, вроде 256МБ со скрежетом стартует), докер становится не так привлекателен со всей мудрёностью, дырами, оркестрационными костылями и прочими утилитами. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
38. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Гномспецназ (?), 29-Май-19, 16:22 | ||
Нео путь избранного | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Аноним (41), 29-Май-19, 16:47 | ||
А что Freebsd с её джейламм? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 29-Май-19, 17:47 | ||
> А что Freebsd с её джейламм? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
48. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 29-Май-19, 17:55 | ||
кое-что все же успели испортить за последние пять - в погоне за косплеем доскера, ага. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
75. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от abi (?), 29-Май-19, 20:21 | ||
vnet что-ли? На 11.2 все ещё кидал систему в панику если в разных клетках свой pf запустить. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
83. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Sw00p aka Jerom (?), 29-Май-19, 21:58 | ||
> vnet что-ли? На 11.2 все ещё кидал систему в панику если в | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
89. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 29-Май-19, 22:08 | ||
>> vnet что-ли? На 11.2 все ещё кидал систему в панику если в | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
94. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Sw00p aka Jerom (?), 30-Май-19, 00:19 | ||
> ну а зачем вообще тебе vnet? | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
119. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (114), 30-Май-19, 13:33 | ||
Алиасы не нужны. vhid практичней. | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
136. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 30-Май-19, 17:44 | ||
так это и есть разделение физической сетевухи - хошь алиасами, а не хошь просто порт не занимай. | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
140. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Sw00p aka Jerom (?), 30-Май-19, 17:56 | ||
> так это и есть разделение физической сетевухи - хошь алиасами, а не | ||
Ответить | Правка | ^ к родителю #136 | Наверх | Cообщить модератору |
143. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от пох. (?), 30-Май-19, 18:23 | ||
в смысле? Это способы его туда не тянуть. | ||
Ответить | Правка | ^ к родителю #140 | Наверх | Cообщить модератору |
163. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Дон Ягон (ok), 04-Июн-19, 01:14 | ||
> Вкратце: раз https://reviews.freebsd.org/D19094 и два: https://github.com/zfsonlinux/zfs/issues/7896 | ||
Ответить | Правка | ^ к родителю #143 | Наверх | Cообщить модератору |
54. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (55), 29-Май-19, 18:14 | ||
Для всех в этом чатике изоляция бывает только аппаратная. И то там работает социоинженерия. Все остальное фикция. То что докер не может решить эту проблему это только потому что никто такой задачи решить не может. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
66. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Онаним (?), 29-Май-19, 19:45 | ||
Ещё дыры в интеловских процах там ничего так работают. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
67. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Анонимус2 (?), 29-Май-19, 19:46 | ||
Эту вашу аппаратную изоляцию ломают чаще чем в докере дыры находят. При этом её ещё и исправить можно только покупкой новой железяки, которая появится только через год. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
120. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (114), 30-Май-19, 13:36 | ||
> вашу аппаратную изоляцию ломают чаще чем в докере дыры находят. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
160. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от zurapa (ok), 31-Май-19, 12:03 | ||
Вот тут ты очень смешно протролил. Надо запомнить. Буду теперь всем DevOps'ам говорить, чтобы использовали Docker без аппаратной изоляции в чистом виде, прямо на железе. Какой там на железе?! Прямо в уме пускай это делают. В мозгу то дыр нет. Хотя... | ||
Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору |
82. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (-), 29-Май-19, 21:05 | ||
> И то там работает социоинженерия. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
63. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (63), 29-Май-19, 19:20 | ||
Вспомнил забавный киноляп из недавнего фильма, как чел, кажется раз 7 сбегал из немецкого концлагеря во время второй мировой. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
76. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +2 +/– | |
Сообщение от Аноним84701 (ok), 29-Май-19, 20:48 | ||
> Вспомнил забавный киноляп из недавнего фильма, как чел, кажется раз 7 сбегал | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
68. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от sleeply4cat (ok), 29-Май-19, 19:48 | ||
Почему баг обработки симлинков исправляется приостановкой контейнера???? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
71. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –2 +/– | |
Сообщение от вИКТОР АГН (?), 29-Май-19, 20:06 | ||
>Почему баг обработки симлинков исправляется приостановкой контейнера???? | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
74. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от пох. (?), 29-Май-19, 20:17 | ||
> Почему баг обработки симлинков исправляется приостановкой контейнера???? | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
77. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +4 +/– | |
Сообщение от mumu (ok), 29-Май-19, 20:49 | ||
Девопсненько так. В lxc проблемы нет, но девопсяры же в неё не умеют, им решетокер нужен)) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
78. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +3 +/– | |
Сообщение от Анонимный эксперт (?), 29-Май-19, 20:52 | ||
lxc очень сложно, нужно проходить курсы для запуска hello world | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
90. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 29-Май-19, 22:11 | ||
> lxc очень сложно, нужно проходить курсы для запуска hello world | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
80. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –2 +/– | |
Сообщение от Аноним (-), 29-Май-19, 21:00 | ||
В podman тоже нет проблемы, но во многом аналогичен докеру по использованию. Да и runc лучше lxd по безопасности, потому как хотя-бы для части контейнеров в нем можно обходиться без прав рута. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
108. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Аноним (108), 30-Май-19, 11:41 | ||
https://github.com/rgroux/exemples/wiki/Howto:-LXC---contain... | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
81. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (-), 29-Май-19, 21:01 | ||
Вообще этих контейнеров вагон и маленький вагон, но бабки нашептали только три буквы - LXC. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
105. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от mumu (ok), 30-Май-19, 10:05 | ||
Вопрос в том, как много из них прошли аудит безопасности и стали готовы для продакшена. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
134. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 30-Май-19, 16:14 | ||
> Вопрос в том, как много из них прошли аудит безопасности и стали | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
149. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Анонимный эксперт (?), 31-Май-19, 04:30 | ||
Только то что запускают в реальной VM, как например VMware Photon. | ||
Ответить | Правка | ^ к родителю #134 | Наверх | Cообщить модератору |
152. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 31-Май-19, 07:19 | ||
> Только то что запускают в реальной VM, как например VMware Photon. | ||
Ответить | Правка | ^ к родителю #149 | Наверх | Cообщить модератору |
93. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Gannet (ok), 29-Май-19, 23:27 | ||
В systemd-nspawn тоже проблемы нет. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
95. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Погонщик (?), 30-Май-19, 01:05 | ||
Ну что, сколько уже смузихлебов выбралось из своего картонного контейнера? Уже есть статистика? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
96. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +1 +/– | |
Сообщение от Аноним (96), 30-Май-19, 02:23 | ||
ШОК, СЕНСАЦИЯ!!! Найдена уязвимость во всех ОС: Если иметь права root\админа, то можно убить систему!!! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
100. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (100), 30-Май-19, 03:26 | ||
А можно поподробнее? Хочу УБИТЬ СИСТЕМУ! | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
104. "Уязвимость в Docker, позволяющая выбраться из контейнера" | –1 +/– | |
Сообщение от Пишу из ванны (?), 30-Май-19, 08:57 | ||
Имей систему - переходи на красный. | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
121. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (114), 30-Май-19, 13:38 | ||
Можно: killall system | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
124. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от анонн (?), 30-Май-19, 14:14 | ||
> Можно: killall system | ||
Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору |
106. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от mumu (ok), 30-Май-19, 10:06 | ||
Если на каждый шмокер приходится ровно по одному хосту, то не страшно конечно. Но нафига тогда он нужен? | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
109. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от пох. (?), 30-Май-19, 12:05 | ||
для деплоя же ж... | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
161. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Аноним (161), 01-Июн-19, 18:20 | ||
> убедить админа | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
164. "Уязвимость в Docker, позволяющая выбраться из контейнера" | +/– | |
Сообщение от Anonim (??), 10-Июн-19, 10:12 | ||
Используйте для изоляции харденед chroot от grsecurity.net | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |