<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 19.4&amp;#037; из 1000 самых популярных контейнеров Docker содержат п...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117412.html</link>
    <description>Джерри Гамблин (Jerry Gamblin) решил выяснить насколько распространена недавно выявленная проблема (https://www.opennet.ru/opennews/art.shtml?num=50654) в Docker-образах дистрибутива Alpine, связанная с указанием пустого пароля для пользователя root. Анализ тысячи самых популярных контейнеров из каталога Docker Hub показал (https://www.kennasecurity.com/20-of-the-1000-most-popular-docker-containers-have-no-root-password/), что в 194 (https://gist.github.com/jgamblin/6015a2020c1de3bc3aab19b361573b7f) из них (19.4&#037;) для root установлен пустой пароль, без блокировки учётной записи (&quot;root:::0:::::&quot; вместо &quot;root:!::0:::::&quot;).&lt;br&gt;&lt;br&gt;&lt;br&gt;Наиболее популярным среди проблемных контейнеров является kylemanna/openvpn (https://hub.docker.com/r/kylemanna/openvpn/), который насчитывает более 10 млн загрузок. Также выделяются  контейнеры&lt;br&gt;hashicorp/terraform (https://hub.docker.com/r/hashicorp/terraform)&lt;br&gt;govuk/gemstash-alpine (https://hub.docker.com/r/govuk/gemstash-alpine), mesosphere/aws-cli (https://hub.docker.com/r/govuk/mesos</description>

<item>
    <title>19.4&#037; из 1000 самых популярных контейнеров Docker содержат п... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117412.html#68</link>
    <pubDate>Thu, 23 May 2019 04:13:43 GMT</pubDate>
    <description>проблема что для редактирования и читания нечеловеками он тоже не очень подходит - поскольку придуман рептилоидами и подброшен дятлам, неспособными заранее оценить, насколько угребищен, прожорлив и ненадежен получится парсер. api единственно-верного libxml2 тоже не айс. В результате пачки уязвимостей раз в месяц, при том что все уже на него забили и специально давно уже никто не ищет.&lt;br&gt;&lt;br&gt;в результате - очередное феерическое ненужно, от неосиляторов написать собственный парсер примитивнейших конфигов.&lt;br&gt;&lt;br&gt;json, понятно, ничем особо не лучше, но ломают его все же пореже.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>19.4&#037; из 1000 самых популярных контейнеров Docker содержат п... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117412.html#67</link>
    <pubDate>Thu, 23 May 2019 04:08:02 GMT</pubDate>
    <description>P.S. lsd не советую - его надо употреблять в спокойно-расслабленном состоянии, а не когда &quot;ждешь ебилдов&quot; - бэдтрип почти гарантирован, тем более начинающим психонавтам.&lt;br&gt;Переходи на спиды - заодно и ебилд не проспишь.&lt;br&gt;&lt;br&gt;эх, потрут щас познавательную инфу, нутром чую&lt;br&gt;</description>
</item>

<item>
    <title>19.4&#037; из 1000 самых популярных контейнеров Docker содержат п... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117412.html#66</link>
    <pubDate>Thu, 23 May 2019 04:03:12 GMT</pubDate>
    <description>если контейнеры сутки будут пользоваться тобой, это немножко не то же самое, правда ведь?&lt;br&gt;&lt;br&gt;если ты уже по уши увяз в контейнерах (последняя уязвимость, afair, общая с lxc) - тебе будет немного нескучно даже вовремя узнав о выходе cve, &quot;ждать ебилдов&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>19.4&#037; из 1000 самых популярных контейнеров Docker содержат п... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117412.html#65</link>
    <pubDate>Thu, 23 May 2019 03:55:10 GMT</pubDate>
    <description>и действительно...&lt;br&gt;&lt;br&gt;расходимся, ничего интересного. Владельцы azure-cli должны же страдать? (подозреваю, там контейнер не предназначенный для публикации портов, на самом деле)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>19.4&#037; из 1000 самых популярных контейнеров Docker содержат п... (хотел спросить)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117412.html#64</link>
    <pubDate>Wed, 22 May 2019 13:46:38 GMT</pubDate>
    <description>я так делаю, логин по sshd по паролю запрещен, только по ключу&lt;br&gt;поцелуйте меня в тапки&lt;br&gt;&lt;br&gt;а то что вы предлагаете потенциально лечится через rowhammer&lt;br&gt;так что лучше уж ключ&lt;br&gt;</description>
</item>

<item>
    <title>19.4&#037; из 1000 самых популярных контейнеров Docker содержат п... (хотел спросить)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117412.html#63</link>
    <pubDate>Wed, 22 May 2019 13:42:02 GMT</pubDate>
    <description>XML если адекватно написан читается лучше чем JSON&lt;br&gt;</description>
</item>

<item>
    <title>19.4&#037; из 1000 самых популярных контейнеров Docker содержат п... (хотел спросить)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117412.html#62</link>
    <pubDate>Wed, 22 May 2019 13:39:54 GMT</pubDate>
    <description>ты походу с него не слазишь&lt;br&gt;&lt;br&gt;ты контейнерами (вообще) будешь пользоваться только сутки?&lt;br&gt;</description>
</item>

<item>
    <title>19.4&#037; из 1000 самых популярных контейнеров Docker содержат п... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117412.html#61</link>
    <pubDate>Wed, 22 May 2019 11:32:28 GMT</pubDate>
    <description>&amp;gt; так он вам тогда обновленный докер даст)) &lt;br&gt;&lt;br&gt;да ладно, пока он ждет ебилдов, мы тут пару битков поднимем&lt;br&gt;</description>
</item>

<item>
    <title>19.4&#037; из 1000 самых популярных контейнеров Docker содержат п... (Fyjybv755)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117412.html#60</link>
    <pubDate>Wed, 22 May 2019 09:45:01 GMT</pubDate>
    <description>&amp;gt; Человекочитаемые конфиги, говорили они&amp;#8230;&lt;br&gt;&lt;br&gt;Человек может прочитать != человек должен понять прочитанное.&lt;br&gt;</description>
</item>

</channel>
</rss>
