The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Раскрыта информация об уязвимости, позволяющей обойти автори..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Раскрыта информация об уязвимости, позволяющей обойти автори..."  +/
Сообщение от opennews (??) on 27-Авг-14, 10:39 
Разработчики инструментария для управления изолированными Linux-контейнерами Docker сообщили (http://blog.docker.com/2014/08/disclosure-of-authorization-b.../) об устранении критической уязвимости в  облачном сервисе Docker Hub (http://hub.docker.com/). Уязвимость позволяет атакующему обойти процесс авторизации и изменить идентификационные теги для находящихся в реестре (https://registry.hub.docker.com/)  приватных контейнеров. Уязвимость выявлена специализирующейся на компьютерной безопасности компанией, занимавшейся аудитом кода проекта после обнаружения июньской уязвимости (http://www.opennet.dev/opennews/art.shtml?num=40046), позволявшей выйти за пределы контейнеров Docker.

Docker Hub представляет собой облачный сервис для организации совместной работы, автоматизации рабочего процесса, создания, распространения и запуска адаптированных для Docker приложений. По сути Docker Hub предоставляет набор сервисов, таких как распространение образа контейнера, управление изменениями, организация взаимодействия между пользователями и разработчиками, сопровождение жизненного цикла, интеграция со сторонними службами.

URL: http://blog.docker.com/2014/08/disclosure-of-authorization-b.../
Новость: http://www.opennet.dev/opennews/art.shtml?num=40463

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Раскрыта информация об уязвимости, позволяющей обойти автори..."  +/
Сообщение от Аноним (??) on 27-Авг-14, 10:39 
Это не баг, это фича :).
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру