云原生生态周报 Vol. 7 Docker 再爆 CVE
业界要闻
- Docker 基础镜像 Alpine 爆出提权漏洞(CVE-2019-5021):该CVE影响自 Alpine Linux 3.3 版本开始的所有 Docker 镜像。该漏洞的机制在于 Alpine 的 root 用户包含一个空密码,这可能会导致攻击者获得 root 权限,进而造成攻击。报告中称:受影响范围是 Alpine Linux Docker 镜像 3.3、3.4、3.5、3.6、3.7、3.8、3.9、edge 等全部版本。目前,整个容器技术生态中很多项目的基础镜像层都在采用Alpine。在漏洞披露后,Alpine 最新版已经修复了该问题,用户可以使用3.9.4版本来规避风险。这里也可以参考一些开源项目更换其他基础镜像,例如 kubernetes-csi 项目的这个PR。
- Docker 项目本身爆出严重漏洞,攻击者可

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
K8S中如何通过StroageClass动态创建、使用ESSD盘
如何通过StroageClass动态创建、使用ESSD盘 创建StorageClass: 参数说明: provisioner:配置为 alicloud/disk,标识StorageClass使用阿里云云盘 provisioner 插件创建。 type:标识云盘类型,支持 cloud_essd、cloud、cloud_efficiency、cloud_ssd 等类型; regionid:期望创建云盘的区域。 reclaimPolicy: 云盘的回收策略,默认为Delete,支持Retain。如果数据安全性要求高,推荐使用Retain方式以免误删; zoneid:期望创建云盘的可用区。 encrypted:(可选)创建的云盘是否加密,默认情况是false,创建的云盘不加密。 kind: StorageClass apiVersion: storage.
- 下一篇
疑问PHP各个初中高级应该掌握到哪些技术和掌握到什么程度, 看到文章终于大致明白了-高端PHP工程师都具备哪些技能
高端PHP工程师都具备哪些技能 1、初级PHP:Thinkphp,Yii,Laravel等驾轻就熟,增删改查必备。 版本控制 前端知识 服务器基本操作 数据库设计实现 2、中级PHP:get进阶技--数据库索引和优化自不必说,分表分库还是要有的,memcache和redis的使用频率不能低于月次,不了解前端是不是说不过去了? 缓存 3、高级PHP:除了上面的条件外,还要有门面担当的素质,玩转Linux常用指令,熟悉memcache和redis原理,对于算法和数据结构有你敢问我就敢答的自信,Hadoop,hive,spark不过是平常的玩具,重要的还是经历过大场面(有处理过百万日PV网站高并发,大数据的经验) 参考 http://www.sohu.com/a/131464484_360245
相关文章
文章评论
共有0条评论来说两句吧...