Read more
Leggi il contenuto originale su Mia mamma usa Linux!
Leggi il contenuto originale su Mia mamma usa Linux!
Leggi il contenuto originale su Mia mamma usa Linux!
Leggi il contenuto originale su Mia mamma usa Linux!
Leggi il contenuto originale su Mia mamma usa Linux!
Leggi il contenuto originale su Mia mamma usa Linux!
Leggi il contenuto originale su Mia mamma usa Linux!
Talos, divisione per l’intelligence e la cyber security di Cisco, ha rivelato di recente una vulnerabilità presente nelle immagini Docker di Alpine Linux dalla versione 3.3 alla 3.9 e Alpine Docker Edge.
Il problema? Una sciocchezuola: password di root hard-coded come NULL.
Il file /etc/shadow che contiene gli hash delle password criptate delle utenze in questo caso, per root , contiene un campo vuoto (blank) ed il sistema interpreta la cosa come un
Leggi il contenuto originale su Mia mamma usa Linux!
In questi giorni si è tenuto il DockerCon 2019, l’annuale evento che tratta i container sotto diversi aspetti, da quello dello sviluppo a quello più sistemistico, passando anche per la parte business di questo mondo che, anno dopo anno, diventa sempre più fondamentale nel muovere i nostri sistemi.
E, come di consueto, anche quest’anno le novità presentate non si sono mancate; proprio in questi giorni è stato lanciato Docker Enterprise
Leggi il contenuto originale su Mia mamma usa Linux!
Il 25 di aprile scorso, quindi meno di cinque giorni fa, il repository principale delle immagini dei container docker, DockerHub è stato compromesso.
Kent Lamb, direttore del supporto Docker, ha inviato una mail (riportata ad esempio da gbhackers.com) specificando:
On Thursday, April 25th, 2019, we discovered unauthorized access to a single Hub database storing a subset of non-financial user data.
Giovedì 25 aprile 2019 abbiamo scoperto un accesso non autorizzato ad un singolo database
Leggi il contenuto originale su Mia mamma usa Linux!
All’interno del Snyk’s annual State of Open Source Security report (scaricabile da questo link), un resoconto annuale sullo stato della sicurezza nei software open-source, del 2019 sono emersi dati che, seppur logici, dovrebbero far preoccupare ogni sysadmin che fa uso di container basati su immagini Docker.
Snyk ha predisposto un tool per l’analisi delle vulnerabilità sui container e nel blog post che presenta il report i dati sono impietosi, e l’immagine riportata
Leggi il contenuto originale su Mia mamma usa Linux!