关docker hub上有些镜像的tag被标记““This image has vulnerabilities””

 难耐五更寒 发布于 2022-10-25 09:50

比如说tomcat的官方镜像

https://hub.docker.com/r/library/tomcat/tags/

这是是几个意思?不安全,有漏洞吗?

直接使用的话是否会容易被攻击?

1 个回答
  • 对的,标记为这类的镜像以为着有漏洞。这些漏洞通常来自他们所基于的系统或者上层镜像所带有的软件以及依赖库,当然也有可能就是软件本身的问题。
    这个提示只是表示镜像所基于的环境是存在漏洞的,并不代表漏洞一定会被攻击。
    你可以选择使用其Dockerflie重新构建镜像,对有漏洞的软件进行更新,也可以针对漏洞在防火墙层面进行防护。

    2022-10-26 23:04 回答
撰写答案
今天,你开发时遇到什么问题呢?
立即提问
热门标签
PHP1.CN | 中国最专业的PHP中文社区 | PNG素材下载 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有