<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в сканерах безопасности образов Docker-контейнеров </title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121734.html</link>
    <description>Опубликованы результаты тестирования инструментов для определения  неисправленных уязвимостей и выявления проблем с безопасностью в образах изолированных контейнеров Docker. Проверка показала, что в 4 из 6  известных сканеров образов Docker присутствовали критические уязвимости, позволяющие атаковать непосредственно сам сканер и добиться выполнения своего кода в системе, в отдельных случаях (например, при использовании Snyk) с правами root...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53650&lt;br&gt;</description>

<item>
    <title>Уязвимости в сканерах безопасности образов Docker-контейнеро... (ALex_hha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121734.html#70</link>
    <pubDate>Tue, 08 Sep 2020 17:34:01 GMT</pubDate>
    <description>&amp;gt; докер - это не про изоляцию, и не про безопасность. докер - &lt;br&gt;&amp;gt; это про то, что девелопер теперь может сам выкатывать свое приложение &lt;br&gt;&amp;gt; без помощи админа/девопса/инфраструктурного инженера и т.д.&lt;br&gt;&amp;gt; сам может управлять лимитами ресурсов, сам может управлять балансировкой и т.д.&lt;br&gt;&amp;gt; достаточно только написать yaml файл для клауд-хостет сверверлес кластера кубернетес. &lt;br&gt;&lt;br&gt;Спасибо, но нет, спасибо. Насмотрелся на монстров от таких вот senior full stack архитекторов. Лучше пусть и дальше код пишут&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сканерах безопасности образов Docker-контейнеро... (user455)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121734.html#69</link>
    <pubDate>Mon, 07 Sep 2020 10:46:15 GMT</pubDate>
    <description>докер - это не про изоляцию, и не про безопасность. докер - это про то, что девелопер теперь может сам выкатывать свое приложение без помощи админа/девопса/инфраструктурного инженера и т.д. &lt;br&gt;&lt;br&gt;сам может управлять лимитами ресурсов, сам может управлять балансировкой и т.д. &lt;br&gt;&lt;br&gt;достаточно только написать yaml файл для клауд-хостет сверверлес кластера кубернетес. &lt;br&gt;&lt;br&gt;в россии правда это пока не очень очевидно. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сканерах безопасности образов Docker-контейнеро... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121734.html#68</link>
    <pubDate>Sun, 06 Sep 2020 22:46:18 GMT</pubDate>
    <description>&amp;gt; Докер - про решение dependency hell, путем отвязывания методов сборки, доставки и запуска приложения и его окружения от особенностей хост-системы.&lt;br&gt;&lt;br&gt;Изначально-то это задумывалось не так. Микросервисные приложения и все тому подобное... Это потом, спустя годы оно превратилось в MSI для Linux. Виновато в этом отсутствие этого условного MSI. Можно его изобрести в будущем, но для этого придется сначала создать стандартизированную базовую систему, придумать что-то с безопасностью и там еще по-мелочи.&lt;br&gt;&lt;br&gt;И ведь дяди-меинтейнеры не понимают, что сопротивление бесполезно. Ах сколько я слышал про чудесные репозитории как панацея, о прекрасных &quot;юниксвеях&quot; и прочих религиозных войнах. Получите-распишитесь. Вам придумали &quot;инсталляторы&quot;, причем те люди, кто меньше всего в этом смыслит. Кривые косые тяп-ляп, пока все поголовно отрицали нужность. Тезис на поразмыслить: любые доводы противников всегда разбиваются о существующее рабочее решение и продолжат разбиваться до тех пор пока не будет предъявлена альтернатива решаю</description>
</item>

<item>
    <title>Уязвимости в сканерах безопасности образов Docker-контейнеро... (Легивон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121734.html#67</link>
    <pubDate>Sun, 06 Sep 2020 10:52:56 GMT</pubDate>
    <description>О ужас, мы потеряли 3&#037; производительности железа и получили 500&#037; к скорости выпуска релиза.&lt;br&gt;Конечно, вместо контейнеров нам нужно поддерживать 20 разных способов установки ПО, какие-то 3rd party репозитории которые постоянно падают и ломают обновление всей системы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сканерах безопасности образов Docker-контейнеро... (ALex_hha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121734.html#66</link>
    <pubDate>Sat, 05 Sep 2020 13:27:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Такого рода софт, как правило, запускают внутри сети и/или на ci/cd системах, куда у мамкиных хацкеров изначально не может быть доступа.&lt;br&gt;&amp;gt; Ну дык вот новость как раз о том, как он внезапно может &lt;br&gt;&amp;gt; появиться.&lt;br&gt;&lt;br&gt;Если не следить за софтом - то хацкеры внезапно могут появиться на любой системе, даже без докера&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сканерах безопасности образов Docker-контейнеро... (funny.falcon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121734.html#65</link>
    <pubDate>Fri, 04 Sep 2020 09:57:42 GMT</pubDate>
    <description>Изучал программирование под 1С 8.3 . Мне понравилось. Иногда жалею, что не стал работать с ним.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сканерах безопасности образов Docker-контейнеро... (Testtest)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121734.html#64</link>
    <pubDate>Fri, 04 Sep 2020 09:28:59 GMT</pubDate>
    <description>Это как пример&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сканерах безопасности образов Docker-контейнеро... (НяшМяш)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121734.html#63</link>
    <pubDate>Fri, 04 Sep 2020 08:59:27 GMT</pubDate>
    <description>&amp;gt;  Написать что ли аддон для хрома, чтобы &#091;...&#093; сайт ддосить ??&lt;br&gt;&lt;br&gt;От всего сердца желаю удачи. Потому что скорее всего получится только свой комп заддосить отожранным хромом )&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в сканерах безопасности образов Docker-контейнеро... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/121734.html#62</link>
    <pubDate>Fri, 04 Sep 2020 08:57:16 GMT</pubDate>
    <description>firewall не про безопасность &lt;br&gt;</description>
</item>

</channel>
</rss>
