Interest | Match | Feed
Just published a technical analysis of the newly disclosed containerd path traversal and race condition vulnerabilities (CVE-2024-23652, CVE-2024-23653). Read more: 👉 tinyurl.com/ytuexzu5 #Security
Just published a technical analysis of the newly disclosed containerd path traversal and race condition vulnerabilities (CVE-2024-23652, CVE-2024-23653). Read more: 👉 tinyurl.com/ytuexzu5 #Security
linuxiac.com/docker-engin...
#docker #linux #containerization
linuxiac.com/docker-engin...
#docker #linux #containerization
Oficjalna porada od developerów? "Wyłącz systemy Apparmor i po problemie!". Wyłączenie systemów bezpieczeństwa w celu umożliwienia działania patcha bezpieczeństwa... 🤔
Oficjalna porada od developerów? "Wyłącz systemy Apparmor i po problemie!". Wyłączenie systemów bezpieczeństwa w celu umożliwienia działania patcha bezpieczeństwa... 🤔
Szybko (w kilka godzin) ogarnęliśmy hotfixa polegającego na obniżeniu containerd do poprzedniej, działającej wersji. Działało super na Ubuntu 24.04, ale kiepsko na starych Debianach i Ubuntu 22.04, bo tam upgrade pakietów był szerszy.
Szybko (w kilka godzin) ogarnęliśmy hotfixa polegającego na obniżeniu containerd do poprzedniej, działającej wersji. Działało super na Ubuntu 24.04, ale kiepsko na starych Debianach i Ubuntu 22.04, bo tam upgrade pakietów był szerszy.
Po co ta aktualizacja? Aby załatać 3 krytyczne podatności, które umożliwiały ucieczkę z kontenera.
Po co ta aktualizacja? Aby załatać 3 krytyczne podatności, które umożliwiały ucieczkę z kontenera.
✨ Check out this insightful post from Hacker News 📖 📂 Category: ✅ Key idea: Description When using the systemd cgroup driver with a CPU limit of 4096m, pod…
✨ Check out this insightful post from Hacker News 📖 📂 Category: ✅ Key idea: Description When using the systemd cgroup driver with a CPU limit of 4096m, pod…
lima-vm/lima
Limaは、自動ファイル共有とポート転送機能を備えたLinux仮想マシン(VM)を起動するツールである。
当初はmacOSユーザー向けにcontainerdやnerdctlの利用を促進することを目的としていた。
現在ではDockerやKubernetesを含む多様なコンテナエンジン、および非コンテナアプリケーションに対応し、macOS以外にも対応する汎用的なLinux実行環境を容易に構築・利用できるようにすることを目指している。
lima-vm/lima
Limaは、自動ファイル共有とポート転送機能を備えたLinux仮想マシン(VM)を起動するツールである。
当初はmacOSユーザー向けにcontainerdやnerdctlの利用を促進することを目的としていた。
現在ではDockerやKubernetesを含む多様なコンテナエンジン、および非コンテナアプリケーションに対応し、macOS以外にも対応する汎用的なLinux実行環境を容易に構築・利用できるようにすることを目指している。
CVE ID : CVE-2025-64329
Published : Nov. 7, 2025, 4:15 a.m. | 1 hour, 14 minutes ago
Description : containerd is an open-source container runtime. Versions 1.7.28 and below, 2.0....
CVE ID : CVE-2025-64329
Published : Nov. 7, 2025, 4:15 a.m. | 1 hour, 14 minutes ago
Description : containerd is an open-source container runtime. Versions 1.7.28 and below, 2.0....
#docker #containerd #runc #linux #containers #container #контейнеризация #докер #devops #линукс
Origin | Interest | Match
#docker #containerd #runc #linux #containers #container #контейнеризация #докер #devops #линукс
Origin | Interest | Match
CVE-2025-31133: symlink attack on bind-mount of /dev/null for masked paths […]
CVE-2025-31133: symlink attack on bind-mount of /dev/null for masked paths […]
Docker以外のコンテナエンジン完全ガイド:初心者から実践まで
本記事は、コンテナ技術の基礎知識を解説し、Docker以外の主要な代替エンジンを紹介します。
Dockerのライセンスやセキュリティの課題を背景に、デーモンレスで安全なPodman、Kubernetes推奨の軽量ランタイムであるcontainerd、CRI-Oの特徴と使い方を詳述します。
各エンジンのメリットや適用シーンを提示することで、読者が用途に応じて最適なコンテナ技術を選択できるよう支援します。
Docker以外のコンテナエンジン完全ガイド:初心者から実践まで
本記事は、コンテナ技術の基礎知識を解説し、Docker以外の主要な代替エンジンを紹介します。
Dockerのライセンスやセキュリティの課題を背景に、デーモンレスで安全なPodman、Kubernetes推奨の軽量ランタイムであるcontainerd、CRI-Oの特徴と使い方を詳述します。
各エンジンのメリットや適用シーンを提示することで、読者が用途に応じて最適なコンテナ技術を選択できるよう支援します。