Qwen3 惊喜上线阿里云百炼,8款模型全开源!点击免费领取 800万 tokens! 了解详情
写点什么

Docker 1.3.2 发布:修复重大安全问题

  • 2014-11-27
  • 本文字数:668 字

    阅读完需:约 2 分钟

Docker 无疑是当下最火的应用程序容器引擎,它彻底释放了虚拟化的威力,让应用的分发、部署和管理都变得非常地高效和容易。继 10 月份发布 1.3.0 之后时隔一个多月,其开发团队再次发布了 Docker 1.3.2。新版本最吸引人的地方就是它修复了 CVE-2014-6407 CVE-2014-6408 这两个重要的安全问题,另外新版本还解决了一些Bug。

在之前的版本中,攻击者能够通过Docker 容器的漏洞提高权限,在受影响的系统上远程执行代码,Docker 1.3.2 解决了这一问题,新版本在提取镜像的时候会对其进行额外的检查,同时所有的提取工作都会在一个对本地文件系统拥有有限访问权限的“chroot”沙箱环境中进行。但是需要注意的是:该问题并没有针对老版本Docker 的补丁,如果想要解决这一问题,那么必须进行升级。另外,新版本也修复了攻击者可以在容器升级时将恶意安全选项应用到镜像的 Bug ,在 1.3.2 中应用到镜像的安全选项会被忽略。

守护进程方面,新版本改善并增强了 docker run 命令的–insecure-registry 标记。主要的修复内容如下,如果想要获取更多的信息,可以点击这里

  • 用户现在可以通过设定一个子网为 Docker 指定不安全的 Registry 范围
  • 在默认情况下,新版本将“localhost”定义为不安全的 Registry
  • 用户可以使用无类别域间路由(Classless Inter-Domain Routing,CIDR)格式引用 Registry
  • 镜像被启用的时候会跳过试验性的 Registry v2 API

感谢郭蕾对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-11-27 12:442031
用户头像

发布了 321 篇内容, 共 125.4 次阅读, 收获喜欢 19 次。

关注

评论

发布
暂无评论
发现更多内容

医者,智也:智慧医院破茧时,翻开转型新一页

脑极体

Linux常见IO分析工具

运维研习社

未来赚钱的行业大预测

ES_her0

28天写作

分页问题-Offset-based Pagination和Cursor-based Pagination

诸葛小猿

分页 Offset-based Pagination Cursor-based Pagination

这道 Hard 到底难在哪里?大概是难在考察的全是违反“人性直觉”的内容吧 ...

宫水三叶的刷题日记

面试 LeetCode 数据结构与算法

简单脚本监控SSL证书,并到期提醒续签

运维研习社

Elasticsearch 相关度评分

escray

elastic 七日更 28天写作 死磕Elasticsearch 60天通过Elastic认证考试 2月春节不断更

(28DW-S8-Day7) 比特币原始文献略读

mtfelix

比特币 区块链 白皮书 28天写作 工作量证明

产品经理第五周:如何绘制流程图?

克比

微信公众平台-渠道二维码开发

Geek_247dae

云主机配置微信公众号后台全记录

小jack

翻译:《实用的 Python 编程》02_07_Objects

codists

Python

28天瞎写的第二百四十五天:怎么样开始练习冥想?

树上

冥想 28天写作 正念

万绿丛中一点红——雷斯多夫效应

Justin

心理学 交互设计 28天写作 游戏设计

无人机蜂群

冠冠

攀爬天梯的手机厂商,能从LG的滑落中学到什么?

脑极体

优雅地停止Spring Boot应用

韩斌

前端170面试题+答案学习整理(良心制作)

我是哪吒

程序员 面试 大前端 28天写作 2月春节不断更

Nginx中常见header配置及修改

运维研习社

nginx Linux

从萧何进入咸阳丞相府到数字化时代的决策

数列科技杨德华

28天写作

开源镜像仓库Harbor的镜像安全

运维研习社

Docker 安全 Harbor CI/CD

记忆这件“小事”「Day 7」

道伟

心理学 28天写作

如何探索自己的职业价值观,让工作更有动力

一笑

28天写作

Docker安装

Sakura

Docker

第五周作业:用例流程图

克比

分布式应用监控与链路追踪:SkyWalking

xcbeyond

微服务 监控 Skywalking 调用链 28天写作

元宵佳节快乐哦

Nydia

Java中的String类型到底占用多大的内存空间?

冰河

Java 性能优化 string 高并发 内存空间

【LeetCode】猜字谜Java题解

Albert

算法 LeetCode 28天写作 2月春节不断更

收音机焊接

aaaaa

产品迭代最有力的工具:每周产品讨论会

boshi

产品策略 七日更

Docker 1.3.2发布:修复重大安全问题_安全_孙镜涛_InfoQ精选文章