The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Docker, позволяющая выбраться из контейнера, opennews (??), 29-Май-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Уязвимость в Docker, позволяющая выбраться из контейнера"  +5 +/
Сообщение от Sw00p aka Jerom (?), 29-Май-19, 14:19 
Ну где тот аноним, который биткоинами разбрасывался? месяц даже не прошел )))
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в Docker, позволяющая выбраться из контейнера"  +/
Сообщение от пох. (?), 29-Май-19, 14:26 
ну он вроде обещался за вылезание из контейнера, а не за эксплуатацию уязвимости в самом дыркере

тут, как я понимаю, традиционно, нужен доступ к docker socket или лох, который это сделает за тебя в оговоренный момент. А это человеческие отношения, это сложно - проще получить свой биткойн с этих вот - "я вчера взламал твой кампьютер, хакнул твой вебкамера и заснятое разошлю по списку всех тваих кантактов если не пришлешь мне деньгов". Раньше они хоть правда пытались подбирать пароли и иногда даже присылали их, а теперь уже не парятся - видимо, и так неплохо выходит.

И только я, как дурак, сижу без вебкамеры :-(

Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в Docker, позволяющая выбраться из контейнера"  –1 +/
Сообщение от Fyjybv755 (?), 29-Май-19, 15:09 
> лох, который это сделает за тебя в оговоренный момент.

И вероятность удачи порядка 1% на попытку. Очень долго придется несчастного лоха мучить...

Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимость в Docker, позволяющая выбраться из контейнера"  –1 +/
Сообщение от Fyjybv755 (?), 29-Май-19, 15:06 
> Ну где тот аноним, который биткоинами разбрасывался? месяц даже не прошел )))

Он обещал за выход из контейнера. А сабжевая жуткая мега-уязвимость предполагает, что вы уже вне контейнера и имеете полномочия для управления докером (группа docker, в которую обычно входят только админы).

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

34. "Уязвимость в Docker, позволяющая выбраться из контейнера"  +/
Сообщение от пох. (?), 29-Май-19, 16:08 
так каждый дурак может, тут идея что полномочия-то не у тебя, а используешь их - ты, без спросу.

Ответить | Правка | Наверх | Cообщить модератору

113. "Уязвимость в Docker, позволяющая выбраться из контейнера"  –1 +/
Сообщение от Fyjybv755 (?), 30-Май-19, 12:42 
Фигасе "без спросу" - сотню-другую раз подряд просить админа "ну скопируй мне файл, ну позяяяязя".
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру