ドッカーブログ

アップグレードされたDockerプランの発表:よりシンプルに、より価値があり、より優れた開発と生産性を実現 

誤解から習得へ:Docker公式イメージでセキュリティと透明性を高める

Dockerオフィシャルイメージは、ソフトウェアサプライチェーンとオープンソースソフトウェアの両方のセキュリティに対するDockerの取り組みの重要な要素です。 ここでは、Docker Official Images に関する 3 つのよくある誤解を取り上げ、ソフトウェア サプライ チェーンのセキュリティを確保する 7 つの方法を概説します。

KubeCon EU 2024: パリのハイライト

KubeCon EU 2024 Docker ブースにお立ち寄りいただいた方は、Megennis Motorsport Racing の体験をご覧になった方もいらっしゃるかもしれません。 または、新しい高速な Docker Build Cloud エクスペリエンスについて、当社のエンジニアの 1 人と話したことがあるかもしれません。 パリのその他のハイライトをいくつかまとめます。

OpenSSH と XZ/liblzma: 国家による攻撃を阻止した、私たちは何を学びましたか?

Docker の CTO である Justin Cormack 氏は、OpenSSH サーバーのサブセットを標的とした xz のアップストリーム tarball の悪意のあるコードから何が学べるかについて考察しています。 「この脆弱性を検知するツールがないため、私たちがここにいたことがどれほど幸運だったかは、いくら強調してもし過ぎることはありません。」