看啥推荐读物
专栏名称: InfoQ架构头条
InfoQ运维领域垂直号。常规运维、亦或是崛起的DevOps,探讨如何IT交付实现价值。努力为技术人呈现有实践意义的内容~
今天看啥  ›  专栏  ›  InfoQ架构头条

Docker Hub中删除17个包含后门的恶意Docker镜像

InfoQ架构头条  · 公众号  · 运维  · 2018-06-19 16:35
作者 & 编辑 | 张婵近日,Docker 团队删除了 Docker Hub 上 17 个包含后门的恶意 Docker 容器镜像,检查一下你是否使用过这些镜像近日,Docker 团队删除了 Docker Hub (现成 Docker 镜像的官方仓库)上 17 个包含后门的恶意 Docker 容器镜像,这些 Docker 镜像允许系统管理员在几秒内快速启动应用程序容器,而无需创建自己的 Docker app 容器(并非所有的用户都想,或者有能力创建自己 Docker app 容器)。系统管理员可以拉取这些镜像并在自己的服务器,工作电脑或个人电脑上使用。这些恶意镜像已经存在有一年的时间,可在用户的服务器上安装反向 shell 和加密币挖矿软件。恶意 Docker 镜像已经存在一年跟过去其他软件包库(如 Python [1,2] 和 npm [1,2])上发生的一样,恶意代理将恶意软件 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照