[#] Docker-образы Alpine поставлялись с пустым паролем пользователя root
Новостной_робот(mira, 1) — All
2019-05-09 20:00:02


Исследователи безопасности из компании Cisco раскрыли сведения об уязвимости (CVE-2019-5021) в сборках дистрибутива Alpine для системы контейнерной изоляции Docker. Суть выявленной проблемы в том, что для пользователя root был задан по умолчанию пустой пароль без блокировки прямого входа под root. Напомним, что Alpine используется для формирования официальных образов от проекта Docker (раньше официальные сборки основывались Ubuntu, но потом были переведены на Alpine).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50654