文章詳情頁
關docker hub上有些鏡像的tag被標記““This image has vulnerabilities””
瀏覽:346日期:2024-10-19 17:22:08
問題描述
比如說tomcat的官方鏡像
https://hub.docker.com/r/library/tomcat/tags/
這是是幾個意思?不安全,有漏洞嗎?
直接使用的話是否會容易被攻擊?
問題解答
回答1:對的,標記為這類的鏡像以為著有漏洞。這些漏洞通常來自他們所基于的系統或者上層鏡像所帶有的軟件以及依賴庫,當然也有可能就是軟件本身的問題。這個提示只是表示鏡像所基于的環境是存在漏洞的,并不代表漏洞一定會被攻擊。你可以選擇使用其Dockerflie重新構建鏡像,對有漏洞的軟件進行更新,也可以針對漏洞在防火墻層面進行防護。
相關文章:
1. Java后端需要掌握angular.js嗎?是主要在后臺的前臺用嗎?2. 【python小白】 問關于導入嵌套的包的問題3. nginx和web服務都跑在docker容器里時,nginx負載均衡如何配置服務的IP地址4. html5 - 使用canvas的fillText方法寫文字時,坐標的問題。5. Java 中的synchronized鎖代碼塊的時候需不需要這個類是單例6. angular.js - angular2 有什么cool的loading組件么?7. javascript - nodejs關于進程間發送句柄的一點疑問8. 一個阿里云的服務器,可以部署兩個javaweb項目嗎?兩個項目域名不同9. javascript - vue2.0動態加載多個相同組件,給組件中的data輸入不同的值,關閉非最后一個組件時,銷毀的值是最后一個組件值。10. javascript - 如何判斷一個點是否在svg一個閉合的路徑中?
排行榜
