Уязвимости в runC приводят к побегу из контейнеров Docker

Уязвимости в runC приводят к побегу из контейнеров Docker

В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику обойти изоляцию и получить доступ к хост-системе с привилегиями root....

12.11.2025 - 18:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Проект Docker-OSX удален с Docker Hub после жалобы AppleПроект Docker-OSX удален с Docker Hub после жалобы Apple Популярный проект Docker-OSX удалили с Docker Hub, так как компания Apple подала запрос в связи с нарушением DMCA («Закон об авторском праве в цифров ...

HTB Runner. Эксплуатируем баг в TeamCity и совершаем runC EscapeHTB Runner. Эксплуатируем баг в TeamCity и совершаем runC Escape Для подписчиковСегодня я покажу, как использовать прошлогодний баг в инструменте TeamCity, чтобы создать пользователя‑админа и таким образом повысить ...

Р7 офис запустил Docker-инсталлятор«Р7 офис» запустил Docker-инсталлятор «Р7» представила Docker-инсталлятор, позволяющий пользователям быстро и удобно развернуть офисное ПО на собственной... ...

Игоря Стрелкова признали в колонии склонным к побегуИгоря Стрелкова признали в колонии "склонным к побегу" Его соратники предполагают, что таким образом Стрелкова хотят лишить возможности выйти по УДО ...

Р7 офис: установка через Docker-инсталляторР7 офис: установка через Docker-инсталлятор Р7 офис запустил Docker-инсталлятор для быстрого развертывания платформы на собственных... Сообщение Р7 офис: установка через Docker-инсталлятор появ ...

HTB Trickster. Пробираемся к руту через PrestaShop и DockerHTB Trickster. Пробираемся к руту через PrestaShop и Docker Для подписчиковСегодня я покажу разные методы побега из Docker, которые могут использоваться при пентестах. Также мы проэксплуатируем баг в движке ин ...

ФСИН опровергла признание экс-министра обороны ДНР Стрелкова склонным к побегуФСИН опровергла признание экс-министра обороны ДНР Стрелкова склонным к побегу Информация о том, что бывший министр обороны ДНР Игорь Стрелков (Гиркин), отбывающий наказание в ИК-5 Кирово-Чепецка за призывы к экстремизму, постав ...

Ботнет ShadowV2 использует неправильно сконфигурированные контейнеры Docker для DDoS-атакБотнет ShadowV2 использует неправильно сконфигурированные контейнеры Docker для DDoS-атак Исследователи Darktrace обнаружили новый DDoS-ботнет, который заражает неправильно настроенные контейнеры Docker, а затем продает доступ клиентам, чт ...

Приготовьтесь к побегу: загадочный тизер рассекретил дату выхода релизной версии Escape from Tarkov«Приготовьтесь к побегу»: загадочный тизер рассекретил дату выхода релизной версии Escape from Tarkov Эвакуационный шутер Escape from Tarkov от разработчиков из российской студии Battlestate Games находится на стадии закрытого бета-тестирования с 2017 ...

Сиба-ину: от Мертвой монеты к побегу Аналитик отмечает оптимистичную установку SHIB на фоне падения биржевого предложения на 62%Сиба-ину: от «Мертвой монеты» к побегу? Аналитик отмечает оптимистичную установку SHIB на фоне падения биржевого предложения на 62% Сиба-ину (SHIB), названная скептически настроенными инвесторами «мертвой монетой», вновь привлекает внимание инвесторов, поскольку аналитики предсказ ...

В Ставрополе приводят в порядок газоныВ Ставрополе приводят в порядок газоны 700 тысяч квадратных метров разросшихся газонов, тротуаров и зеленых лужаек аккуратно подстригут и подравняют в Ставрополе. Весна в этом году в краев ...

WP: противоречия в команде Трампа приводят к рукоприкладствуWP: противоречия в команде Трампа приводят к рукоприкладству В переходной команде избранного президента США Дональда Трампа наблюдаются серьезные противоречия и конфликты, в результате которых происходят ругань ...