<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раскрыта информация об уязвимости, позволяющей обойти автори...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/98166.html</link>
    <description>Разработчики инструментария для управления изолированными Linux-контейнерами Docker сообщили (http://blog.docker.com/2014/08/disclosure-of-authorization-bypass-on-the-docker-hub/) об устранении критической уязвимости в  облачном сервисе Docker Hub (http://hub.docker.com/). Уязвимость позволяет атакующему обойти процесс авторизации и изменить идентификационные теги для находящихся в реестре (https://registry.hub.docker.com/)  приватных контейнеров. Уязвимость выявлена специализирующейся на компьютерной безопасности компанией, занимавшейся аудитом кода проекта после обнаружения июньской уязвимости (http://www.opennet.ru/opennews/art.shtml?num=40046), позволявшей выйти за пределы контейнеров Docker.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Docker Hub представляет собой облачный сервис для организации совместной работы, автоматизации рабочего процесса, создания, распространения и запуска адаптированных для Docker приложений. По сути Docker Hub предоставляет набор сервисов, таких как распространение образа контейнера, управление изменениями, органи</description>

<item>
    <title>Раскрыта информация об уязвимости, позволяющей обойти автори... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/98166.html#1</link>
    <pubDate>Wed, 27 Aug 2014 06:39:07 GMT</pubDate>
    <description>Это не баг, это фича :).&lt;br&gt;</description>
</item>

</channel>
</rss>
