Sujet

News

article

Sécurité

Docker Engine 29.8.2 : deux failles de sécurité à corriger

Ce guide détaille la mise à jour de sécurité de Docker Engine 29.8.2, qui corrige deux vulnérabilités exploitables sans privilèges : des réponses DNS malveillantes désactivant la vérification TLS lors des pulls depuis un registre et une injection VXLAN forgée dans les réseaux overlay Swarm chiffrés.

11 min de lecture