The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

11% актуальных образов в репозиториях Docker содержат опасны..., opennews (ok), 15-Мрт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "11% актуальных образов в репозиториях Docker содержат опасны..."  +6 +/
Сообщение от pkdr (ok), 15-Мрт-17, 14:06 
> бессмысленное исследование. Во-первых, все эти уязвимости получаются из-за необновленных версий пакетов и лечатся банальным apt update && apt dist-upgrade.

Вот только хипстеры выше таких скучных вещей, как обновление ПО.

> Во-вторых, кому какое дело до уязвимости в libxml в каком-нибудь контейнере с монгой, который хорошо если светит наружу одним портом?

Совсем недавно пролетала новость про 100500 вывешенных в мир контейнеров с монгой.

> В-третьих, в любом сколько-нибудь сложном продакшне контейнеры собираются вручную.

Вот только на практике я встречал много больших и крупных компаний, где используют первый попавшийся образ аргументируя "ну оно же работает, и так сойдёт"

Ответить | Правка | Наверх | Cообщить модератору

17. "11% актуальных образов в репозиториях Docker содержат опасны..."  –1 +/
Сообщение от Аноним (-), 15-Мрт-17, 14:12 
1 - сам себе противоречишь
2 - да, это проблема контейнеров... ну-ну...
3 - сиска, нетфликс, эрикссон, властелины епама, властелины сцыклума. Ну, это так, навскидку, что инсайдеры поведали.

Ответить | Правка | Наверх | Cообщить модератору

56. "11% актуальных образов в репозиториях Docker содержат опасны..."  +/
Сообщение от vitvegl (?), 15-Мрт-17, 21:59 
> Совсем недавно пролетала новость про 100500 вывешенных в мир контейнеров с монгой.

А при чем здесь Docker?

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

65. "11% актуальных образов в репозиториях Docker содержат опасны..."  +/
Сообщение от Zarat (ok), 16-Мрт-17, 11:16 
> Вот только хипстеры выше таких скучных вещей, как обновление ПО.

Когда насяльника требует, чтоб вчера контейнер был запущен, а сегодня в него только целевое содержимое подогнали, то "обновление ПО" это очень второстепенная задача.
За всех судить не берусь, но в случае умения расставлять правильно приоритеты, на обновление ПО приходится забивать.
Это я проективно, работаю не в ИТ

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру