Docker Hub начал блокировать доступ из России

Сайт Docker Hub, предоставляющий каталог и репозиторий образов контейнеров для системы Docker, перестал принимать запросы с российских подсетей. Попытка открытия ресурса теперь приводит к выводу ошибки “403 Forbidden” с пояснением, что доступ ограничен, так как американская компания обязана выполнять требования законодательства США по экспортному контролю. При этом в списке блокируемых регионов перечислены только Куба, Иран, Северная Корея, Республика Крым, Судан и Сирия. https://www.opennet.ru/opennews/art.shtml?num=61274

May 30, 2024 · ihadtoinstalllinux

На соревновании Pwn2Own 2024 продемонстрированы взломы Ubuntu, Firefox, Chrome, Docker и VirtualBox

Подведены итоги двух дней соревнований Pwn2Own 2024, ежегодно проводимых в рамках конференции CanSecWest в Ванкувере. Рабочие техники эксплуатации ранее неизвестных уязвимостей были разработаны для Ubuntu Desktop, Windows 11, Docker, Oracle VirtualBox, VMWare Workstation, Adobe Reader, Firefox, Chrome, Edge и автомобиля Tesla. Всего были продемонстрированы 23 успешные атаки, эксплуатирующие 29 ранее неизвестных уязвимостей. https://www.opennet.ru/opennews/art.shtml?num=60830

March 23, 2024 · ihadtoinstalllinux

Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes

В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, найдена уязвимость CVE-2024-21626, позволяющая получить доступ к файловой системе хост-окружения из изолированного контейнера. В ходе атаки злоумышленник может перезаписать некоторые исполняемые файлы в хост-окружения и таким образом добиться выполнения своего кода вне контейнера. В runtime LXC, crun и youki, так же использующих runc, проблема не проявляется. Уязвимость устранена в выпуске runc 1.1.12. https://www.opennet.ru/opennews/art.shtml?num=60545

February 3, 2024 · ihadtoinstalllinux

Docker Hub отменил решение об упразднении бесплатного сервиса Free Team

Компания Docker объявила об отмене ранее принятого решения о прекращении действия сервиса по подписке “Docker Free Team”, позволяющего организациям, курирующим открытые проекты, бесплатно размещать образы контейнеров в каталоге Docker Hub, организовать работу команд и использовать приватные репозитории. Сообщается, что пользователи “Free Team” могут продолжить работу в прежнем режиме и не опасаться ранее намеченного удаления их учётных записей. https://www.opennet.ru/opennews/art.shtml?num=58859

March 25, 2023 · ihadtoinstalllinux

Docker Hub упраздняет бесплатный сервис для организаций, развивающих открытые проекты

Разработчики некоторых открытых проектов, размещающие образы контейнеров в каталоге Docker Hub, получили уведомление о скором прекращении действия сервиса по подписке “Docker Free Team”, ранее бесплатно предоставляемого организациям, курирующим открытые проекты. Возможность бесплатного персонального размещения образов отдельными разработчиками сохраняется. Также продолжат бесплатно размещаться официально поддерживаемые образы открытых проектов. https://www.opennet.ru/opennews/art.shtml?num=58803

March 16, 2023 · ihadtoinstalllinux