
著者: Gabriela Georgieva
-
Docker セキュリティアドバイザリ: AuthZ プラグインによる Docker エンジンでのバイパスリグレッション
Docker Engine の特定のバージョンには、特定の状況下で攻撃者が認証プラグイン (AuthZ) をバイパスできるセキュリティの脆弱性があります。これが悪用される基本的な可能性は低いです。このアドバイザリでは、問題の概要を説明し、影響を受けるバージョンを特定し、影響を受けるユーザーの修復手順を提供します。問題 Docker のデフォルトの認証モデルは、オール・オア・ナッシングです。ユーザー。。。
今すぐ読む
-
Docker セキュリティアドバイザリ: runc、BuildKit、Moby の複数の脆弱性
2 月 1 日更新: Docker Desktop のパッチ (4.27.1) が利用可能になりました。1 月 31 日更新: runc、BuildKit、Moby (Docker Engine) のパッチが利用可能になりました。更新プログラムは Docker Build Cloud ビルダーにロールアウトされました。私たちDockerは、ソフトウェアのセキュリティと整合性、そしてユーザーの信頼を優先しています。セキュリティ研究者...
今すぐ読む