#容器安全 #K8s管理 #Docker儲存庫曝光
Docker儲存庫的安全配置要注意,最近Palo Alto資安團隊Unit 42利用網路埠掃描服務,找到了117個線上Docker儲存庫,不需要驗證就可以存取到上面的程式碼,包括研究單位、零售業者、新聞媒體、科技公司都有曝光者。甚至17.5%直接透過HTTP就可以操作存取介面。
最好趕快檢查一下自家的Docker儲存庫鎖好了沒。
另外,Google開源微服務管理工具Istio緊急修補重大資安漏洞,記得要更新到最新版。
2/7~2/26 其他精選容器新聞
1️⃣Google開源微服務管理工具Istio緊急修補重大資安漏洞
2️⃣K8s應用法規遵循有工具,Alcide資安平臺開使支援GDPR和PCI DSS標準
3️⃣簡化K8s應用配置,GKE推GitOps交付新工具測試版
4️⃣鍵盤開發更方便了,GitHub推出命令列工具,支援3種OS
5️⃣VM應用搬上K8s有新工具,開源轉移工具Konveyor逐漸受到矚目
6️⃣K8s服務網格工具Linkerd發布2.7新版,支援外部PKI金鑰可用內部基礎架構
7️⃣GKE兩項小功能進入正式版,但讓叢集管理更方便了
8️⃣Google混合雲產品Anthos推出認證儲存廠牌了
9️⃣強化管理工具鏈,Mirantis買下芬蘭容器微服務新創Kontena
https://www.ithome.com.tw/news/136026
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
docker儲存庫曝光 在 コバにゃんチャンネル Youtube 的最讚貼文
docker儲存庫曝光 在 大象中醫 Youtube 的最佳解答
docker儲存庫曝光 在 大象中醫 Youtube 的精選貼文
docker儲存庫曝光 在 19万名用户数据恐曝光官方储存库Docker Hub出现安全漏洞- 掘金 的相關結果
Docker 透露,Docker Hub是Docker容器映像的官方存储库,上周被黑客入侵,黑客可能拥有190000个用户凭据。 根据调查,黑客未经授权于周四(4月25日) ... ... <看更多>
docker儲存庫曝光 在 上百Docker储存库没锁曝光3千份程式,GKE则开始测试GitOps ... 的相關結果
Palo Alto旗下资安团队Unit 42发布2020春季云端威胁报告,找到的不设防Docker储存库,从曝光标籤来看,曝光3千份程式的类型涵盖非常多元图片来源: ... ... <看更多>
docker儲存庫曝光 在 次世代IT關鍵技術:Docker | iThome 的相關結果
從2014年開始,Docker都是重要IT年會中最搶手的攤位之一,與Docker有關的演講也場場爆滿。 ... Container周報第122期:上百Docker儲存庫沒鎖曝光3千份程式,GKE則開始 ... ... <看更多>