17 May 2019 ~ 0 Comments

Kompilacija horor priča kada Kubernetes otkaže poslušnost

Zanimljiv Github repozitorij. I poučan. Preporučam pročitati svaki link i pokušati zapamtiti slijed događaja koji su doveli do katastrofe. Docker i Kubernetes su vrlo stabilna i otporna platforma ali nije imuna na greške, pogotovo ljudske. I dok djeluje kao idealno rješenje za čitav niz problema s kojima se IT ekipe bore svaki dan, uz malo […]

Continue Reading

Tags:

09 May 2019 ~ 0 Comments

Kome treba root password?

Ekipa iza Alpine Linux Docker imagea smatra da nikome. Cisco je otkrio da u navedenom imageu root useru nije postavljen root password. Štoviše, naknadno su pronašli na GitHub da je i ranije taj problem prijavljen ali nije označen kao sigurnosni problem pa nikada nije riješen. Nice. https://talosintelligence.com/vulnerability_reports/TALOS-2019-0782

Continue Reading

Tags: , , ,

27 April 2019 ~ 0 Comments

Docker Hub je hakiran i ugroženo je 190000 korisničkih računa

Docker Hub je hakiran i ugroženo je 190000 korisničkih profila. Hakeri su skupili korisnička imena, lozinka (hashed) te Github i Bitbucket tokene. Šteta inicijalno nije poznata ali može biti potencijalno katastrofalna. Tokeni su ukinuti a korisnicima je poslana obavijest da izmijene svoje lozinke. https://www.zdnet.com/article/docker-hub-hack-exposed-data-of-190000-users/

Continue Reading

Tags: