Categories: News

Grave vulnerabilità in Docker consente agli hacker di assumere il controllo completo sull’host

I ricercatori hanno scoperto una vulnerabilità critica in Docker che consente a un utente malintenzionato di assumere il controllo completo dell’host e dei contenitori ad esso associati.

La vulnerabilità Docker risiede nel comando di copia (cp) utilizzato nelle piattaforme container come Docker , Podman e Kubernetes . Il comando può essere utilizzato per copiare file e cartelle tra il contenitore e il file system locale.

I comandi utilizzati:

docker cp [OPTIONS] CONTAINER:SRC_PATH DEST_PATH|-
docker cp [OPTIONS] SRC_PATH|- CONTAINER:DEST_PATH

 

La vulnerabilità Docker può essere rilevata come CVE-2019-14271 e il problema di sicurezza risolto con Docker versione 19.03.1.

 


Hai trovato questo articolo interessante? Seguici su Facebook , Twitter, Mastodon

Redazione

Share
Published by
Redazione

Recent Posts

Giornata mondiale della password

Check Point raccomanda l'uso di password forti per proteggere gli utenti dalle minacce informatiche

5 ore ago

La tecnologia nelle tessere della metro

Le carte trasporto servono a ridurre lo spreco di carta, velocizzare il transito dei passeggeri…

2 giorni ago

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

4 giorni ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

6 giorni ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

1 settimana ago

Dati e identità protetti dall’IA

Microsoft ha presentato Copilot for Security, un “robocop” per chi si occupa di sicurezza

1 settimana ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!