[#] Раскрыта информация об уязвимости, позволяющей обойти авторизацию на Docker Hub
Новостной_робот(mira, 1) — All
2014-08-27 10:20:03


Разработчики инструментария для управления изолированными Linux-контейнерами Docker сообщили об устранении критической уязвимости в облачном сервисе Docker Hub. Уязвимость позволяет атакующему обойти процесс авторизации и изменить идентификационные теги для находящихся в реестре приватных контейнеров. Уязвимость выявлена специализирующейся на компьютерной безопасности компанией, занимавшейся аудитом кода проекта после обнаружения июньской уязвимости, позволявшей выйти за пределы контейнеров Docker.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=40463