mirror of
https://github.com/yeasy/docker_practice.git
synced 2026-08-10 08:27:25 +00:00
Update Grafana to v13, add version notes
This commit is contained in:
@@ -103,7 +103,7 @@ $ docker version
|
||||
此后,Docker 守护进程会在执行任何 API 请求前,将请求转发给授权插件进行审批。
|
||||
|
||||
> [!CAUTION]
|
||||
> 重要的安全事项:在配置 Authorization Plugin 时,务必确保插件本身的可靠性和及时更新。2026 年 4 月披露的 CVE-2026-34040 表明,不完整的 AuthZ 验证可能导致攻击者绕过授权检查并获得宿主机访问权限。建议:
|
||||
> 重要的安全事项:在配置 Authorization Plugin 时,务必确保插件本身的可靠性和及时更新。历史上已发现多个 AuthZ 验证绕过漏洞,可能导致攻击者绕过授权检查并获得宿主机访问权限。建议:
|
||||
> - 定期审计授权插件的日志,检查是否有可疑的请求被错误允许。
|
||||
> - 使用来自可信来源的授权插件,并保持其版本最新。
|
||||
> - 将授权检查结果与其他安全措施(如 TLS 认证、Rootless 模式)结合使用,构建纵深防御。
|
||||
|
||||
Reference in New Issue
Block a user