Уязвимость в Buildah и Podman, позволяющая обойти изоляцию контейнера

В пакетах Buildah и Podman выявлена уязвимость (CVE-2024-1753), позволяющая получить полный доступ к файловой системе хост-окружения на стадии сборки контейнера, запускаемого с правами root. На системах с включённым SELinux доступ к хостовой ФС ограничивается режимом только чтения. Исправление пока доступно в виде патча. https://www.opennet.ru/opennews/art.shtml?num=60805

March 19, 2024 · ihadtoinstalllinux

Выпуск Podman Desktop 1.2, графического интерфейса для управления контейнерами

Компания Red Hat опубликовала выпуск проекта Podman Desktop 1.2, развивающего графический интерфейс для создания, запуска и управления контейнерами. Проект конкурирует с такими продуктами, как Rancher Desktop и Docker Desktop, и также позволяет разработчикам, не имеющим навыков системного администрирования, на своей рабочей станции создавать, запускать, тестировать и публиковать микросервисы и приложения, разрабатываемые для систем контейнерной изоляции, перед их развёртыванием в рабочих окружениях. Код Podman Desktop написан на языке TypeScript с использованием платформы Electron и распространяется под лицензией Apache 2....

July 15, 2023 · ihadtoinstalllinux

Red Hat опубликовал Podman Desktop 1.0, графический интерфейс управления контейнерами

Компания Red Hat опубликовала первый значительный выпуск приложения Podman Desktop с реализацией графического интерфейса для создания, запуска и управления контейнерами, конкурирующего с такими продуктами, как Rancher Desktop и Docker Desktop. Podman Desktop позволяет разработчикам, не имеющим навыков системного администрирования, на своей рабочей станции создавать, запускать, тестировать и публиковать микросервисы и приложения, разрабатываемые для систем контейнерной изоляции, перед их развёртыванием в рабочих окружениях. Код Podman Desktop написан на языке TypeScript с использованием платформы Electron и распространяется под лицензией Apache 2....

May 25, 2023 · ihadtoinstalllinux