Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes" | +/– | |
Сообщение от opennews (ok), 03-Фев-24, 13:16 | ||
В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, найдена уязвимость CVE-2024-21626, позволяющая получить доступ к файловой системе хост-окружения из изолированного контейнера. В ходе атаки злоумышленник может перезаписать некоторые исполняемые файлы в хост-окружения и таким образом добиться выполнения своего кода вне контейнера. В runtime LXC, crun и youki, альтернативных runc, проблема не проявляется. Уязвимость устранена в выпуске runc 1.1.12... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +6 +/– | |
Сообщение от Шарп (ok), 03-Фев-24, 13:16 | ||
>Уязвимость вызвана утечкой внутренних файловых дескрипторов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (2), 03-Фев-24, 13:19 | ||
Кстати, утилита runc написана на безопасном языке Go | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +8 +/– | |
Сообщение от Карлос Сношайтилис (ok), 03-Фев-24, 13:25 | ||
Если ты про дескрипторы, то язык тут ни при чём. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +10 +/– | |
Сообщение от Аноним (2), 03-Фев-24, 13:27 | ||
Дак и Си никогда не причём, это все процессор и контроллер памяти | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –3 +/– | |
Сообщение от Аноним (13), 03-Фев-24, 14:11 | ||
Это да. Если компиляторы сишки будут бить разработчика десятком киловольт при любой попытке использовать указатели или динамически аллоцировать память — сишка станет безопасным языком. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +7 +/– | |
Сообщение от Аноним (31), 03-Фев-24, 15:50 | ||
Без динамического выделения памяти вообще жизнь станет совсем тяжёлой. Даже Pascal может в динамические массивы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –2 +/– | |
Сообщение от Аноним (13), 03-Фев-24, 17:49 | ||
Любителей Turbo Pascal можно пересадить на Turbo Basic. Такой же синий экран, но куда более безопасный язык. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (71), 03-Фев-24, 22:08 | ||
Почему именно Турбо вспомнил? Есть вполне живой Free, который, наверное, в Linux даже более востребован, чем Windows. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от _kp (ok), 04-Фев-24, 05:23 | ||
При всей нелюбви к Паскалю, таки использую, для небольших приложений, типа загрузкиков и конфигураторов устройств, ибо Лазарус собирает нативные приложения под Mac,Win,Linux с минимумом усилий. | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (91), 04-Фев-24, 07:40 | ||
> Любителей Turbo Pascal можно пересадить на Turbo Basic. Такой же синий экран, | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
112. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (13), 04-Фев-24, 14:48 | ||
Единственный безопасный метод запуска программ на небезопасных языках — не запускать эти программы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
232. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 06-Фев-24, 13:52 | ||
> Единственный безопасный метод запуска программ на небезопасных языках — не запускать | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Bottle (?), 03-Фев-24, 21:53 | ||
Кстати такое можно неиронически устроить - с помощью системы сборки Cmake, подключая некий файл "forbidden.h" с переопределёнными функциями к любому другому. Тем самым можно запретить небезопасные функции и писать как на Расте, не переписывая код на Раст. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
86. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Ivan_83 (ok), 04-Фев-24, 03:15 | ||
Тут несколько аспектов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 04-Фев-24, 10:10 | ||
ну вот кстати я слабо понимаю пользу от strn* | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (2), 04-Фев-24, 12:54 | ||
> И ошибки происходят потому что просто неправильно померяли - результат ты радостно запихнешь и в функцию с n. | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 04-Фев-24, 14:32 | ||
И как это вот оно так получается-то, что без конца при этом попадают мимо? | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 04-Фев-24, 23:01 | ||
Вы всегда можете пропатчить/заменить strncpy() на нечто будет вызывать abort() (аварийно завершать процесс), если вам это так надо :) | ||
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору |
134. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 04-Фев-24, 23:29 | ||
> Вы всегда можете пропатчить/заменить strncpy() на нечто будет вызывать abort() (аварийно | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Ivan_83 (ok), 05-Фев-24, 02:30 | ||
У меня лично работа со строками обычно идёт как работа с буферами сырых данных (те указатель + размер, нуль никто не ищет), а всякие strncpy() почти не используются, snprinf() юзаются вон с тем макросом, обычно чтобы нагенерить ответ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
238. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 06-Фев-24, 19:16 | ||
> https://github.com/rozhuk-im/sec-omc-coder | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от ng (ok), 05-Фев-24, 11:10 | ||
> srtcpy() и прочие функции для работы со строками без указания размера буфера не безопасны и не должны использоватся в современном коде. | ||
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору |
172. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (172), 05-Фев-24, 14:55 | ||
>Бетонный отбойник гарантированно исключает выезд на встречную полосу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
202. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от ng (ok), 05-Фев-24, 18:02 | ||
В точку! | ||
Ответить | Правка | Наверх | Cообщить модератору |
203. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 05-Фев-24, 19:27 | ||
>>Бетонный отбойник гарантированно исключает выезд на встречную полосу. | ||
Ответить | Правка | К родителю #172 | Наверх | Cообщить модератору |
82. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –2 +/– | |
Сообщение от Ivan_83 (ok), 04-Фев-24, 01:20 | ||
Нужна не абстрактная безопасность а работоспособность и производительность. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
84. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (84), 04-Фев-24, 02:53 | ||
Мне почему-то кажется, что вы ездите на автомобиле, не пристёгиваясь ремнём. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Ivan_83 (ok), 04-Фев-24, 02:55 | ||
Вам действительно кажется :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +2 +/– | |
Сообщение от Аноним (13), 04-Фев-24, 14:59 | ||
Как насчёт того, что пристёгивание ремнём влияет на производительность поездки (добавляет +2 секунды в начале и в конце)? | ||
Ответить | Правка | Наверх | Cообщить модератору |
140. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Ivan_83 (ok), 05-Фев-24, 02:37 | ||
Функция перевозки - доставить пассажира до места целым, очевидно что не пристёгивание может повлиять на целостность :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
204. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 05-Фев-24, 19:29 | ||
> Как насчёт того, что пристёгивание ремнём влияет на производительность поездки (добавляет | ||
Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору |
88. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +2 +/– | |
Сообщение от Аноним (-), 04-Фев-24, 06:02 | ||
> При этом работоспособность иногда включает в себя и вашу "безопасность", если это является целью работы програмы. | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
111. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (13), 04-Фев-24, 14:47 | ||
> Нужна не абстрактная безопасность а работоспособность и производительность. | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
90. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (91), 04-Фев-24, 07:39 | ||
> Это да. Если компиляторы сишки будут бить разработчика десятком киловольт при любой | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
56. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –4 +/– | |
Сообщение от OpenEcho (?), 03-Фев-24, 19:33 | ||
> Если про гонку, то гошечка от неё не защищает | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
65. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +3 +/– | |
Сообщение от morphe (?), 03-Фев-24, 21:21 | ||
> -race | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от OpenEcho (?), 04-Фев-24, 14:19 | ||
>> -race | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от morphe (?), 04-Фев-24, 15:14 | ||
> как впрочем не только с Го, а и любыми другими ЯП. | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от OpenEcho (?), 05-Фев-24, 02:33 | ||
> Речь шла о том, защищает ли go от гонок данных, ответ - не защищает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от morphe (?), 05-Фев-24, 02:55 | ||
> В смысле сам язык? Автоматом? А такие вообще есть? | ||
Ответить | Правка | Наверх | Cообщить модератору |
180. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от OpenEcho (?), 05-Фев-24, 15:29 | ||
> Смотря для чего, там где тебе нужно работать в режиме реального времени go/java тебе не подходят из-за сборщика мусора. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (63), 03-Фев-24, 20:37 | ||
Поняли, если дырявая прожка написана на безопастном язычке, тут же оказывается что "язык тут ни при чём". Все что нужно знать об умственных способностях проповедников святой безопастности. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
78. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (13), 04-Фев-24, 00:17 | ||
Именно. Так как безопасный язык не допускает языко-зависимых дыр (например, переполнения буфера), то остаются только дыры в логике программы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (127), 04-Фев-24, 19:36 | ||
Ты все равно не выловишь все memory огрехи в C/C++ статическими анализаторами, а в Rust такие ошибок тупа нет. Нужно максимально ошибки человеческого фактора перекладывать на компилятор, потому что это позволяет повысить качество софта в среднем, вне зависимости от квалификации и внимательности программистов. | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
9. Скрыто модератором | –4 +/– | |
Сообщение от Аноним (91), 03-Фев-24, 13:48 | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
12. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +6 +/– | |
Сообщение от Аноним (13), 03-Фев-24, 14:09 | ||
> Кстати, утилита runc написана на безопасном языке Go | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
17. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 03-Фев-24, 14:30 | ||
Зато то, что там есть в силу особого подхода к погромированию - куда хуже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (13), 03-Фев-24, 14:33 | ||
Ничто не может быть хуже переполнений буфера, с учетом того, что любая программа на сишке содержит их буквально в каждом килобайте бинарного кода. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +2 +/– | |
Сообщение от Аноним (63), 03-Фев-24, 20:28 | ||
Ахтунг, у нас уникум который проверил каждую программу на Си, и в каждой нашел переполнения буфера. Или он балабол, что куда более вероятно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от Аноним (13), 04-Фев-24, 00:11 | ||
Любой разумный человек, если вы ему покажете прогу, написанную на сях и использующую динамическую аллокацию памяти и заявите, что там нет уязвимостей, скажет вам, что вы балабол. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Tron is Whistling (?), 03-Фев-24, 14:36 | ||
@аноним выше | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
24. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (13), 03-Фев-24, 14:44 | ||
> Хуже переполнений буфера может быть буфер переполнений. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от _ (??), 03-Фев-24, 18:24 | ||
Да не, у тебя потупее имя было! (С) Однажды | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (13), 04-Фев-24, 14:41 | ||
> Какой Ёзык не дай - всё равно ошибки есть :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +2 +/– | |
Сообщение от OpenEcho (?), 03-Фев-24, 19:41 | ||
> И то, и другое — синонимы термина "C programming language". | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
75. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (13), 04-Фев-24, 00:09 | ||
> Очередной студент освоил питон/раст и все остальное ка-ка & олд скульное ? :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от OpenEcho (?), 04-Фев-24, 14:23 | ||
>> Очередной студент освоил питон/раст и все остальное ка-ка & олд скульное ? :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (13), 04-Фев-24, 14:39 | ||
> Я про: "синонимы термина "C programming language" если что... | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от OpenEcho (?), 05-Фев-24, 02:08 | ||
>> Я про: "синонимы термина "C programming language" если что... | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +4 +/– | |
Сообщение от Аноним (31), 03-Фев-24, 16:09 | ||
>буфер переполнений | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
72. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Tron is Whistling (?), 03-Фев-24, 23:25 | ||
Ну можно хотя бы от 2000 винды взять - они утекали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноньимъ (ok), 05-Фев-24, 02:37 | ||
Двумерный массив - это ложь. | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
205. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 05-Фев-24, 19:31 | ||
>> Кстати, утилита runc написана на безопасном языке Go | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
8. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (8), 03-Фев-24, 13:36 | ||
>в образе контейнера можно настроить запуск "/proc/self/fd/7/../../../bin/bash" и через выполнение shell-скрипта перезаписать содержимое "/proc/self/exe", которое ссылается на хостовую копию /bin/bash | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +3 +/– | |
Сообщение от Аноним (13), 03-Фев-24, 14:14 | ||
Кто-то утверждал, что OpenBSD можно в проде использовать. И до, и после обнаружения функци remote shell в OpenSMTPD. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от User (??), 03-Фев-24, 18:21 | ||
Этак что же, и exim с sendmail'ом низзя? Дила... | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от _ (??), 03-Фев-24, 18:27 | ||
Этадругое! (С) | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (13), 04-Фев-24, 00:20 | ||
Нет, то же самое. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (13), 04-Фев-24, 00:14 | ||
> Этак что же, и exim с sendmail'ом низзя? Дила... | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
101. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от User (??), 04-Фев-24, 12:57 | ||
>> Этак что же, и exim с sendmail'ом низзя? Дила... | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (13), 04-Фев-24, 14:43 | ||
Прочитал про его настройку, посмотрел конфиги, выбрал postfix. | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от User (??), 05-Фев-24, 07:02 | ||
> Прочитал про его настройку, посмотрел конфиги, выбрал postfix. | ||
Ответить | Правка | Наверх | Cообщить модератору |
206. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 05-Фев-24, 19:33 | ||
> Кто-то утверждал, что OpenBSD можно в проде использовать. И до, и после | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
25. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (8), 03-Фев-24, 14:46 | ||
А сколько еще подобных "секретиков" и "куличиков" там заложено?! | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
27. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (13), 03-Фев-24, 14:48 | ||
Покажете хоть один, если их там так много, а вы такой умный? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (50), 03-Фев-24, 18:07 | ||
Это знаменитая аналитика общими словами и под лозунгом "ну что вы не понимаете?" | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 04-Фев-24, 00:35 | ||
> Покажете хоть один, если их там так много, а вы такой умный? | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
109. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (13), 04-Фев-24, 14:44 | ||
Вот только все эти дыры, кроме сегодняшней — из-за кривой реализации namespaces и/или eBPF в ядре. | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 04-Фев-24, 14:49 | ||
> Вот только все эти дыры, кроме сегодняшней — из-за кривой реализации namespaces | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (13), 04-Фев-24, 14:54 | ||
> Открывать список cve дыркера, где нет ни слова про ведро, конечно же не будем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (10), 03-Фев-24, 14:07 | ||
'S' for security! | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (13), 03-Фев-24, 17:52 | ||
Ну, если запускать этот код с SSD, то должно быть безопасно. Вдвойне. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –6 +/– | |
Сообщение от Аноним (29), 03-Фев-24, 15:00 | ||
Гораздо секурнее булет эмуляция без паравиртуализации. Контейнеры - костыли, слишком много хаков в их реализации. Эмулятор создает виртуальное окружение, которое с хостом никак не взаимодействует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. Скрыто модератором | +2 +/– | |
Сообщение от нах. (?), 03-Фев-24, 16:25 | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. Скрыто модератором | +4 +/– | |
Сообщение от Аноним (39), 03-Фев-24, 17:02 | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. Скрыто модератором | +4 +/– | |
Сообщение от Аноним (13), 03-Фев-24, 17:51 | ||
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору |
155. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 05-Фев-24, 14:13 | ||
Ты как-то смешал PV и контейнеры. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
199. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от voiceofreason (?), 05-Фев-24, 16:51 | ||
Суть в итоге та же - запустить несколько экземпляров ОС на одной железке. Виртуализация избавляет от вагона узкоспецифичного секса, но даёт больший оверхед. | ||
Ответить | Правка | Наверх | Cообщить модератору |
211. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 05-Фев-24, 20:24 | ||
Суть далеко не та же. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (64), 03-Фев-24, 20:59 | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. Скрыто модератором | +1 +/– | |
Сообщение от scriptkiddis (?), 03-Фев-24, 21:54 | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. Скрыто модератором | +1 +/– | |
Сообщение от Карлос Сношайтилис (ok), 03-Фев-24, 22:04 | ||
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору |
66. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (66), 03-Фев-24, 21:46 | ||
Podman затрагивает? | ||
Ответить | Правка | Наверх | Cообщить модератору |
163. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (172), 05-Фев-24, 14:35 | ||
Если не заставишь использовать crun - да. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –4 +/– | |
Сообщение от penetrator (?), 04-Фев-24, 06:55 | ||
кому нужны эти контейнеры? чтобы что? сэкономить 3 цента на виртуализации? | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Второй из Кукуева (?), 04-Фев-24, 08:43 | ||
Тебе не нужно, проходи мимо | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от penetrator (?), 04-Фев-24, 09:12 | ||
ты клоун? вопрос был простой как валенок, какие такие задачи не покрываются виртуализацией, которая хотя бы предусматривает безопасное исполнение на уровне железа? | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от нах. (?), 04-Фев-24, 10:33 | ||
Ок, я тебе покажу - но чур ты идешь гуглить, спрашивать чатгопоту (и перепроверять что она не нанесла х-ни) - САМ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноньимъ (ok), 04-Фев-24, 15:28 | ||
Что мешает принимать/отправлять любые логи в/из виртуалки? | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (13), 04-Фев-24, 15:48 | ||
Команда jail даёт +100 к понтам, а в случае с виртуалкой её некуда приткнуть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Бывалый смузихлёб (?), 04-Фев-24, 10:38 | ||
По своему умеренному опыту работы со всякими докерами - большое удобство разворачивания определённого окружения для разработки/тестирования/отладки/сборки | ||
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору |
110. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 04-Фев-24, 14:46 | ||
> По своему умеренному опыту работы со всякими докерами - большое удобство разворачивания | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от Аноним (13), 04-Фев-24, 14:52 | ||
> Т.е. оно конечно отлично воспроизводит локалхост васяна, где у него "Всеработает", но воспроизведению само по себе - чаще всего не подлежит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноньимъ (ok), 04-Фев-24, 15:32 | ||
> Докер как раз и позволяет одной командой полностью воспроизвести рабочее окружение | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +2 +/– | |
Сообщение от нах. (?), 04-Фев-24, 17:12 | ||
> Вы, видимо, очень далеки от практики, раз путаете такие простые вещи. Докер | ||
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору |
157. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Tron is Whistling (?), 05-Фев-24, 14:18 | ||
Если у вас возникла необходимость настолько точно воспроизводить условия - что-то в вашей программе совсем-совсем не так. | ||
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору |
208. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 05-Фев-24, 19:50 | ||
> Если у вас возникла необходимость настолько точно воспроизводить условия - что-то в | ||
Ответить | Правка | Наверх | Cообщить модератору |
210. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 05-Фев-24, 20:22 | ||
> Вы видимо совсем разработкой софта не занимались. Иногда знали бы что проблема | ||
Ответить | Правка | Наверх | Cообщить модератору |
234. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 06-Фев-24, 17:48 | ||
> Все разрабатывают и всё работает, но у вас как всегда проблемы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
240. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 06-Фев-24, 21:02 | ||
> А багзила например редхата, или даже линукскернела | ||
Ответить | Правка | Наверх | Cообщить модератору |
245. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 07-Фев-24, 13:59 | ||
>> А багзила например редхата, или даже линукскернела | ||
Ответить | Правка | Наверх | Cообщить модератору |
246. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 07-Фев-24, 15:41 | ||
> И такого странного гамна - можно много где откушать. | ||
Ответить | Правка | К родителю #234 | Наверх | Cообщить модератору |
226. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (226), 06-Фев-24, 11:33 | ||
>Хочешь простой пример который ты хрен воспроизведешь? Фйэсбук и база на 30 терабайт. | ||
Ответить | Правка | К родителю #208 | Наверх | Cообщить модератору |
235. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 06-Фев-24, 18:27 | ||
>>Хочешь простой пример который ты хрен воспроизведешь? Фйэсбук и база на 30 терабайт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
165. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –2 +/– | |
Сообщение от Аноним (172), 05-Фев-24, 14:39 | ||
>Докер как раз и позволяет одной командой полностью воспроизвести рабочее окружение. | ||
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору |
207. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 05-Фев-24, 19:37 | ||
> Вы, видимо, очень далеки от практики, раз путаете такие простые вещи. Докер | ||
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору |
125. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от penetrator (?), 04-Фев-24, 18:48 | ||
подожди но если стоит задача автоматизации разворачивания, то она уже решена большинством ISP | ||
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору |
135. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 04-Фев-24, 23:41 | ||
> ты заказывая виртуалку не ожидаешь ведь, что ее бородатый админ руками для | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от penetrator (?), 05-Фев-24, 04:26 | ||
скрипт ставит голую ось (Minimal), остальное ставишь сам, есть конечно опции, но я обычно беру Minimal и дальше ставлю все что мне нужно | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 09:18 | ||
> скрипт ставит голую ось (Minimal), остальное ставишь сам | ||
Ответить | Правка | Наверх | Cообщить модератору |
214. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от penetrator (?), 05-Фев-24, 22:23 | ||
ты тормоз, перечитай ветку | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 05-Фев-24, 14:19 | ||
Ну так-то возможность поставить unattended уже давно сделано. | ||
Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору |
162. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 14:30 | ||
ну так нахрена мне унатендед понаставленные двадцать виртуалок в которых самому надо все конфигурить и смотри-не-перепутай адреса? | ||
Ответить | Правка | Наверх | Cообщить модератору |
173. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 05-Фев-24, 14:56 | ||
Не, стоп, в унаттендед много чего может быть. Вплоть до конфигурации и адресов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
185. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 15:38 | ||
> Не, стоп, в унаттендед много чего может быть. Вплоть до конфигурации и | ||
Ответить | Правка | Наверх | Cообщить модератору |
244. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 07-Фев-24, 00:23 | ||
А, так вот почему количество дол... простите, разрабоччегов с dyndns увеличилось. | ||
Ответить | Правка | Наверх | Cообщить модератору |
166. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (172), 05-Фев-24, 14:41 | ||
>пачку левых библиотек, ломающих систему к хренам | ||
Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору |
186. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 15:40 | ||
>>пачку левых библиотек, ломающих систему к хренам | ||
Ответить | Правка | Наверх | Cообщить модератору |
190. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (172), 05-Фев-24, 16:20 | ||
>иди ищи где у него там какой-то "prefix" | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +2 +/– | |
Сообщение от penetrator (?), 04-Фев-24, 19:37 | ||
и смотри еще, второй момент, образ кто-то должен подготовить? | ||
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору |
164. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (172), 05-Фев-24, 14:38 | ||
>По своему умеренному опыту работы со всякими докерами - большое удобство разворачивания определённого окружения для разработки/тестирования/отладки/сборки | ||
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору |
187. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 15:46 | ||
>>По своему умеренному опыту работы со всякими докерами - большое удобство разворачивания | ||
Ответить | Правка | Наверх | Cообщить модератору |
191. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (172), 05-Фев-24, 16:25 | ||
>как бы мне так воспользоваться пакетным менеджером чтоб в системе появилась версия openssl на единичку выше штатной, не подскажешь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
193. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 16:28 | ||
>>как бы мне так воспользоваться пакетным менеджером чтоб в системе появилась версия openssl на единичку выше штатной, не подскажешь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
209. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 05-Фев-24, 20:10 | ||
> А, ну да - скачать и make install. Но извини, не всем | ||
Ответить | Правка | Наверх | Cообщить модератору |
216. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 22:37 | ||
>> А, ну да - скачать и make install. Но извини, не всем | ||
Ответить | Правка | Наверх | Cообщить модератору |
236. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 06-Фев-24, 19:07 | ||
> нет, тоже не вариант. Я не хочу потерять ВСЕ что я делал | ||
Ответить | Правка | Наверх | Cообщить модератору |
242. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 06-Фев-24, 22:59 | ||
> Правильно, а бутануть нулевую VM | ||
Ответить | Правка | Наверх | Cообщить модератору |
227. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 06-Фев-24, 11:57 | ||
>А, ну да - скачать и make install. | ||
Ответить | Правка | К родителю #193 | Наверх | Cообщить модератору |
243. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 06-Фев-24, 23:08 | ||
>>А, ну да - скачать и make install. | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от чатжпт (?), 04-Фев-24, 10:04 | ||
У меня в хоум проекте сейчас ~20 контейнеров. Ты предлагаешь городить 20 виртуалок с огромным оверхедом по cpu/ram/hdd? Экономия вообще не 3 цента, с виртуалками цена этого проекта вырастет в разы. | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
96. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от нах. (?), 04-Фев-24, 10:16 | ||
обновись на четвертую версию. Эта несет х-ню. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –4 +/– | |
Сообщение от чатжпт (?), 04-Фев-24, 10:34 | ||
> Есть даже выигрыш за счет | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от нах. (?), 04-Фев-24, 14:40 | ||
> ну да, багов с выходом из виртуального окружения не бывает, гипервизоры они | ||
Ответить | Правка | Наверх | Cообщить модератору |
237. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 06-Фев-24, 19:12 | ||
>> ну да, багов с выходом из виртуального окружения не бывает, гипервизоры они | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +2 +/– | |
Сообщение от Аноньимъ (ok), 04-Фев-24, 15:34 | ||
> с огромным оверхедом по cpu/ram/ | ||
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору |
121. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от чатжпт (?), 04-Фев-24, 15:41 | ||
возвращайся как закончишь настраивать свой lamp-wordpress-php бложик | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +4 +/– | |
Сообщение от penetrator (?), 04-Фев-24, 19:18 | ||
а у меня 16 виртуалок под VMWare, у меня вопрос, у тебя все 20 контейнеров одновременно запущены? | ||
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору |
129. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от чатжпт (?), 04-Фев-24, 22:17 | ||
> а у меня 16 виртуалок под VMWare, у меня вопрос, у тебя все 20 контейнеров одновременно запущены допустим да, но я не верю в такие сценарии для хоум проекта ))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (-), 04-Фев-24, 22:40 | ||
Если в приоритете безопасность, то намного предпочтительнее выглядит виртуализация, особенно написанная не для административных задач, а для решения вопросов изоляции: https://muen.sk/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от penetrator (?), 05-Фев-24, 04:34 | ||
чтобы не строчить полотна, спрошу тогда всего один вопрос | ||
Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору |
147. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 09:21 | ||
> ты вот это вот потащишь в продакшен? | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от чатжпт (?), 05-Фев-24, 11:13 | ||
> Компостер - это для домашних силосных куч. | ||
Ответить | Правка | Наверх | Cообщить модератору |
153. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от нах. (?), 05-Фев-24, 11:33 | ||
> У тебя очень поверхностное понимание | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от чатжпт (?), 05-Фев-24, 11:00 | ||
> ты вот это вот потащишь в продакшен? | ||
Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору |
154. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 11:35 | ||
> а ты виртуалки каким-то волшебным способом обновляешь или dnf update && reboot? | ||
Ответить | Правка | Наверх | Cообщить модератору |
156. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от чатжпт (?), 05-Фев-24, 14:13 | ||
У тебя какие странные представления о контейнерах. Внутри обычный юзерспейс centos/ubuntu/alpine.., все компоненты обновляются ровно так же как в твоей ВМ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от нах. (?), 05-Фев-24, 14:23 | ||
Угу. В контейнере. Обновляются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
170. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (172), 05-Фев-24, 14:50 | ||
>все компоненты обновляются ровно так же как в твоей ВМ. | ||
Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору |
171. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (172), 05-Фев-24, 14:51 | ||
Граждане с понятным уровнем компетенций, только тсссс... | ||
Ответить | Правка | Наверх | Cообщить модератору |
179. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от чатжпт (?), 05-Фев-24, 15:18 | ||
Если тебе очень надо по крону - запихни в крон build && pull && up | ||
Ответить | Правка | К родителю #170 | Наверх | Cообщить модератору |
184. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (172), 05-Фев-24, 15:38 | ||
>Если тебе очень надо по крону - запихни в крон build && pull && up | ||
Ответить | Правка | Наверх | Cообщить модератору |
200. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от чатжпт (?), 05-Фев-24, 17:02 | ||
> Хорошо. Где будет располагаться крон? Хорошо ли крону общаться с докером? Каким образом build автоматически обновит все зависимости? | ||
Ответить | Правка | Наверх | Cообщить модератору |
228. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 06-Фев-24, 12:06 | ||
Ответить | Правка | Наверх | Cообщить модератору |
217. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от penetrator (?), 05-Фев-24, 22:37 | ||
> Если тебе очень надо по крону - запихни в крон build && | ||
Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору |
221. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от чатжпт (?), 06-Фев-24, 02:55 | ||
В живых контейнерах ничего не обновляют (хотя это возможно), они stateless. | ||
Ответить | Правка | Наверх | Cообщить модератору |
229. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (229), 06-Фев-24, 12:12 | ||
> в кроне хост системы | ||
Ответить | Правка | Наверх | Cообщить модератору |
233. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 06-Фев-24, 16:52 | ||
> Если. | ||
Ответить | Правка | К родителю #229 | Наверх | Cообщить модератору |
188. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 15:50 | ||
>>все компоненты обновляются ровно так же как в твоей ВМ. | ||
Ответить | Правка | К родителю #170 | Наверх | Cообщить модератору |
231. Скрыто модератором | +/– | |
Сообщение от Аноним (229), 06-Фев-24, 12:19 | ||
Ответить | Правка | Наверх | Cообщить модератору |
168. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (172), 05-Фев-24, 14:45 | ||
>Ну т.е. на 20 контейнов/вм это почти 5ГБ только на виртуализацию без приложений. | ||
Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору |
189. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 15:51 | ||
>>Ну т.е. на 20 контейнов/вм это почти 5ГБ только на виртуализацию без приложений. | ||
Ответить | Правка | Наверх | Cообщить модератору |
196. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (172), 05-Фев-24, 16:46 | ||
А если это не так? | ||
Ответить | Правка | Наверх | Cообщить модератору |
197. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 16:46 | ||
> А если это не так? | ||
Ответить | Правка | Наверх | Cообщить модератору |
169. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (172), 05-Фев-24, 14:47 | ||
>тг бот, реакт приложение, рест апи, rabbitmq, redis, etc | ||
Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору |
175. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 05-Фев-24, 15:00 | ||
99% там хватило бы чрута. | ||
Ответить | Правка | Наверх | Cообщить модератору |
178. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (172), 05-Фев-24, 15:09 | ||
И то, если хардкодить пути. | ||
Ответить | Правка | Наверх | Cообщить модератору |
181. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от чатжпт (?), 05-Фев-24, 15:29 | ||
> И всё это для домашнего проекта, в котором хватило бы наколенного IPC на сокетах и нормальной базы данных, если вообще там транзакции нужны. | ||
Ответить | Правка | К родителю #169 | Наверх | Cообщить модератору |
198. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (172), 05-Фев-24, 16:47 | ||
Ну то есть нормальный IPC и БД не масштабируются? | ||
Ответить | Правка | Наверх | Cообщить модератору |
201. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от чатжпт (?), 05-Фев-24, 17:05 | ||
> Ну то есть нормальный IPC и БД не масштабируются? | ||
Ответить | Правка | Наверх | Cообщить модератору |
230. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (229), 06-Фев-24, 12:16 | ||
>обработку всего жизненного цикла сообщений | ||
Ответить | Правка | Наверх | Cообщить модератору |
159. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Tron is Whistling (?), 05-Фев-24, 14:20 | ||
Особо порадовали три вещи рядом: | ||
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору |
161. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от нах. (?), 05-Фев-24, 14:28 | ||
> Если тебе на хоум-проект надо 20 контейнеров - всё очень плохо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
174. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 05-Фев-24, 14:59 | ||
Примерно так :D | ||
Ответить | Правка | Наверх | Cообщить модератору |
182. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от нах. (?), 05-Фев-24, 15:36 | ||
> Главное нигде ничего не | ||
Ответить | Правка | Наверх | Cообщить модератору |
222. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от чатжпт (?), 06-Фев-24, 03:13 | ||
> Раскрою два секрета. | ||
Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору |
223. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 06-Фев-24, 08:37 | ||
> Контейнер-приложение ничем не отличается от просто приложения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
225. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Tron is Whistling (?), 06-Фев-24, 08:44 | ||
Единственное, про что реально контейнер - это про экономию памяти. | ||
Ответить | Правка | К родителю #222 | Наверх | Cообщить модератору |
167. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от Аноним (172), 05-Фев-24, 14:43 | ||
>У меня в хоум проекте сейчас ~20 контейнеров. | ||
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору |
183. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от нах. (?), 05-Фев-24, 15:37 | ||
>>У меня в хоум проекте сейчас ~20 контейнеров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
212. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от Легивон (?), 05-Фев-24, 21:40 | ||
>кому нужны эти контейнеры? | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
218. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +1 +/– | |
Сообщение от penetrator (?), 05-Фев-24, 22:54 | ||
> маштабируемое и постоянно обновляемое ПО | ||
Ответить | Правка | Наверх | Cообщить модератору |
241. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от Легивон (?), 06-Фев-24, 21:17 | ||
> маСштабировать мультимастер базу данных | ||
Ответить | Правка | Наверх | Cообщить модератору |
219. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +2 +/– | |
Сообщение от нах. (?), 05-Фев-24, 22:59 | ||
> Тем кто разрабатывает маштабируемое и постоянно обновляемое ПО. | ||
Ответить | Правка | К родителю #212 | Наверх | Cообщить модератору |
220. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от penetrator (?), 06-Фев-24, 00:00 | ||
и здесь согласен | ||
Ответить | Правка | Наверх | Cообщить модератору |
224. Скрыто модератором | +/– | |
Сообщение от Tron is Whistling (?), 06-Фев-24, 08:39 | ||
Ответить | Правка | К родителю #219 | Наверх | Cообщить модератору |
130. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 04-Фев-24, 22:22 | ||
В нулевых в Gentoo пакетный менеджер мог создавать минимальное окружение необходимое и достаточное для запуска сервиса: | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (145), 05-Фев-24, 07:54 | ||
Как выглядит ebuild со старым вариантом configure ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
239. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (-), 06-Фев-24, 19:47 | ||
Не помню уже, Более 20 лет прошло. Надо найти portage-200?.tar.bz2 и посмотреть функцию configure {} например в ебылде для bind. | ||
Ответить | Правка | Наверх | Cообщить модератору |
176. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | –1 +/– | |
Сообщение от Аноним (172), 05-Фев-24, 15:04 | ||
Ишшо pacman есть, который нормальный, а не арчевский. | ||
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору |
148. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Аноним (148), 05-Фев-24, 09:41 | ||
а в подмане? | ||
Ответить | Правка | Наверх | Cообщить модератору |
149. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." | +/– | |
Сообщение от Пряник (?), 05-Фев-24, 10:02 | ||
Я нашёл уязвимость в Docker | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |