![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в runc, позволяющая получить доступ к ФС вне контейнера" | +/– | ![]() |
Сообщение от opennews (??), 20-Май-21, 22:31 | ||
В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, выявлена уязвимость (CVE-2021-30465), позволяющая получить доступ из контейнера к основной файловой системе хост-окружения. Через манипуляции с символическими ссылками можно подготовить на вид безобидную конфигурацию контейнера, которая приведёт к bind-монтированию внешней ФС внутри контейнера. Проблема устранена в обновлении runc 1.0.0-rc95... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 20-Май-21, 22:31 | +14 +/– | ![]() |
Я думал, GO защищён от таких ошибок, иначе чем он лучше PHP? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36 |
2. Сообщение от Аноним (2), 20-Май-21, 22:33 | +7 +/– | ![]() |
Вот если бы писали на безопасном Си, а не на этой смузихлебной поделки то уязвимостей бы небыло | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #17, #25 |
3. Сообщение от Аноним (3), 20-Май-21, 22:35 | +2 +/– | ![]() |
Выходит прав был сой коллега, что докер пишут !@$$%&. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #26, #42 |
4. Сообщение от Аноним (1), 20-Май-21, 22:36 | +5 +/– | ![]() |
Ты вероятно прав кстати, проблема достаточно классическая с точки зрения разработки на си. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
5. Сообщение от Аноним (5), 20-Май-21, 22:41 | +5 +/– | ![]() |
Добро пожаловать в реальный мир, Нео. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
7. Сообщение от Аноним (-), 20-Май-21, 23:18 | +5 +/– | ![]() |
Я чета не проникся идеей докерства - ну вот вроде установил его завел контейнеры для разработки php mysql apache, вроде работает, но зачем мне это? К тому же там какойто цирк с отображением/поиском/управлением версиями образов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #9, #10, #18, #22, #33, #43 |
8. Сообщение от Аноним (8), 20-Май-21, 23:22 | –2 +/– | ![]() |
Неасилил указать тег? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #31 |
9. Сообщение от Admenestrator (?), 20-Май-21, 23:23 | –1 +/– | ![]() |
Ты просто не осилил, на самом деле это супе удобно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
10. Сообщение от Нек (?), 20-Май-21, 23:30 | –3 +/– | ![]() |
Главное преимущество докера в поставке готовых образов на прод, а не для разработки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
11. Сообщение от Аноним (11), 21-Май-21, 00:18 | +2 +/– | ![]() |
Где то плачет одинокий Rust с сишными дыренями | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
12. Сообщение от Rev (?), 21-Май-21, 00:18 | +4 +/– | ![]() |
Мне, как разработчику, было бы стыдно собирать 95-й релиз кандидат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
13. Сообщение от Аноним (13), 21-Май-21, 01:02 | +4 +/– | ![]() |
Не понял, уже тринадцатый комментарий, а где шутка про то, что буква S в имени Docker значит Security? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
14. Сообщение от Anonymousqwe (?), 21-Май-21, 01:06 | +/– | ![]() |
Если у них релиз на каждый комит и весь прусе давно автоматизирован, то никто даже не думает собирать релиз, или нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #15 |
15. Сообщение от Anonymousqwe (?), 21-Май-21, 01:07 | +/– | ![]() |
*процесс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
16. Сообщение от нах.. (?), 21-Май-21, 01:17 | +/– | ![]() |
ну вон в k8s есть нужная тебе буква (без него или какой другой автоматики эксплойт невозможен или бессмысленнен) - и что, легче тебе стало? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
17. Сообщение от СССР (?), 21-Май-21, 01:54 | +1 +/– | ![]() |
Да Си тоже не не выход, просто така тенденция у программистов иметь кривожопые руки. все проще все хайпово должно быть у современников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #23, #40 |
18. Сообщение от СССР (?), 21-Май-21, 02:03 | +/– | ![]() |
вот и я, зачеал на ютубе несколько видосов где в подробностях обясняют для чего и как готовится, попробовал, запустил, потыкал попользовался, и думаю, а к чему этот докер. в чем сложность написать скриты установки на том же питоне. так же можно создать виртуалку на kvm и там так же все теми же скриптами. а можно и саму виртуалку создавать автоматически и туда заливать все что нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #20 |
19. Сообщение от псевдонимус (?), 21-Май-21, 02:50 | +/– | ![]() |
Сколько уязвимостей за год выявили в изолированных от здравого смысла контейнерах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29 |
20. Сообщение от abu (?), 21-Май-21, 03:26 | +3 +/– | ![]() |
Да. Дичь, нужная для определенных случаев, но не для каждой бочки затычка, как ее пытаются который год подавать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
21. Сообщение от миша_шигорин_и_его_любезный_друг_эм_си (?), 21-Май-21, 04:45 | –2 +/– | ![]() |
и не переполнение и не указатели. но сисичники радуются.. а чё радуются? - на сисях нельзя проблемы с симлинками огрести? а может всё дело в сисисной реализации kvm в лялихе? - глядишь, еслибы лялих делали на нормальном языке и думали о безопасности, а не об указателях и памяти, то и небыло бы этих проблем. так что, однозначно всё нужно перепейсывать на D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27 |
22. Сообщение от hefenud (ok), 21-Май-21, 07:35 | +/– | ![]() |
Докер хорош в одном, он удобен в CI/CD. Что бы у тебя всегда была чистая виртуалка в которую берем все свежие зависимости для сборки и там собираем, а потом образ дропаем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #24, #30 |
23. Сообщение от richman1000000 (ok), 21-Май-21, 07:51 | –1 +/– | ![]() |
К сожалению, вы правы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #34 |
24. Сообщение от richman1000000 (ok), 21-Май-21, 07:55 | +1 +/– | ![]() |
увы и ах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #32 |
25. Сообщение от виндотролль (ok), 21-Май-21, 07:57 | +/– | ![]() |
Конечно, ведь нет поделки - нет уязвимости. К 2022 дописали бы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
26. Сообщение от виндотролль (ok), 21-Май-21, 08:02 | –4 +/– | ![]() |
Я бы даже взял шире, в основном только такие и пишут на го. Да и сам го в основном такие пишут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #35 |
27. Сообщение от bi brother (?), 21-Май-21, 08:13 | –1 +/– | ![]() |
Ну, на "переполнение": | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
28. Сообщение от Аноним (28), 21-Май-21, 08:22 | –3 +/– | ![]() |
Хех. Так и знал, Сейчас зайду и местные старожилы будут ругать, го, доккер, кубер, да и вообще все, что новее 2015 года. Новые технологии не нужны) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37, #38 |
29. Сообщение от Аноним (29), 21-Май-21, 08:30 | +/– | ![]() |
докер тоже хочет свободы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
30. Сообщение от нах.. (?), 21-Май-21, 09:33 | +8 +/– | ![]() |
Внезапно, чтобы была виртуалка - вполне достаточно использовать - виртуалку. Чтобы она была чистой - использовать golden images и снапшоты с автоочисткой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #45 |
31. Сообщение от Аноним (-), 21-Май-21, 10:40 | +/– | ![]() |
Ну вот например какой командой мне посмотреть доступные к загрузке (pull) версии php? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
32. Сообщение от Аноним (32), 21-Май-21, 10:53 | +1 +/– | ![]() |
Стандартный кейс - установка устаревшего ПО, либо самого нового, либо . Самый хороший пример - java приложения. Когда-то была отличная репа "ppa:webupd8team/java", но она приказала долго жить. Потому что оракл снова ввел ограничения. А докер - отличное решение для развертывания в таких случаях. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
33. Сообщение от Аноним (32), 21-Май-21, 11:00 | +/– | ![]() |
> Я чета не проникся идеей докерства - ну вот вроде установил | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
34. Сообщение от заминированный тапок (ok), 21-Май-21, 11:01 | +/– | ![]() |
лень учиться делать правильно ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #46 |
35. Сообщение от Аноним (35), 21-Май-21, 11:45 | +1 +/– | ![]() |
Слишком толсто | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #41 |
36.
Сообщение от Леголас![]() | +1 +/– | ![]() |
всё сорта одного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
37. Сообщение от Мяус (?), 21-Май-21, 13:02 | +2 +/– | ![]() |
Нужны, проект suckless или gnu parallel, например, да хотя бы та система развертывания для bsd. А вот то, у чего нет манов, и на странице чего красуется кнопочка pricing, к которой из каждого утюга манят - не нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #39 |
38. Сообщение от YetAnotherOnanym (ok), 21-Май-21, 13:10 | +/– | ![]() |
Конечно, технология, в которой контейнер прибивается после того, как запущенный в нём серверный процесс демонизируется - это очень нужная штука, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
39. Сообщение от Мертвец (?), 21-Май-21, 14:13 | +/– | ![]() |
>да хотя бы та система развертывания для bsd | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
40. Сообщение от Жироватт (ok), 21-Май-21, 14:23 | +/– | ![]() |
Не. Тут тенденция удешевления найма работников умственного труда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
41. Сообщение от виндотролль (ok), 21-Май-21, 14:33 | –2 +/– | ![]() |
> Слишком толсто | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
42. Сообщение от А (??), 21-Май-21, 21:03 | +/– | ![]() |
Его уже написали... Он в прошлом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
43. Сообщение от А (??), 21-Май-21, 21:06 | +/– | ![]() |
Оно предназначено для другого и попытка использовать вместо ВМ не к месту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
45. Сообщение от Онаним (?), 22-Май-21, 10:01 | +2 +/– | ![]() |
Лучше и не скажешь, наверное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
46. Сообщение от Аноним (46), 25-Май-21, 17:38 | +/– | ![]() |
>лень учиться делать правильно ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #47 |
47. Сообщение от заминированный тапок (ok), 25-Май-21, 20:49 | +/– | ![]() |
>>лень учиться делать правильно ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
48. Сообщение от Аноним (48), 26-Май-21, 20:58 | +/– | ![]() |
Docker и Kubernetes | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
49. Сообщение от Аноним (48), 26-Май-21, 20:59 | +/– | ![]() |
Хааааааааааааа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |