CVE-2026-31431 解析:Rootless 容器并非绝对安全,底层隔离机制仍存隐患
Hacker News 社区正在热议 CVE-2026-31431 漏洞及其对 rootless 容器(如 Podman)的影响。尽管该漏洞在 rootless 环境下无法直接获取宿主机的 root 权限,但技术专家指出,其底层的“写入只读...
标签索引
这个标签下有 3 篇文章。按时间回看相关判断与实践记录。
标签精选
Hacker News 社区正在热议 CVE-2026-31431 漏洞及其对 rootless 容器(如 Podman)的影响。尽管该漏洞在 rootless 环境下无法直接获取宿主机的 root 权限,但技术专家指出,其底层的“写入只读...
针对 Docker 容器镜像中普遍存在的敏感信息泄露问题,开发者推出了名为 Layerleak 的开源安全扫描工具。尽管业内常警告 Docker Hub 上的公开镜像包含 API 密钥、密码等“秘密”,但此前缺乏专门针对此场景的高效检测工具...
Minimal项目提供了一套生产级加固容器镜像,旨在解决传统基础镜像漏洞多、补丁周期长的痛点。项目通过仅打包必需组件显著减少攻击面,并实现每日自动重建,确保在漏洞披露后48小时内完成修复,将CVE数量降至近乎为零。该镜像集支持Python、...