certains conteneurs contiennent des logiciels malveillants ou des mineurs de cryptomonnaies
Oui, c'est un cas assez fréquent malheureusement :-( Lorsque nous en sommes avertis nous les supprimons.
les risques potentiels à utiliser des dépôts tiers de manière générale
Oui, globalement il n'y a pas de solution miracle sur ce point. La seule chose c'est de privilégier les dépôts principaux, ou les images vérifiées dans le cadre de Docker. Tout comme on installerait que depuis les dépots debian officiels par exemple.
les conteneurs sont testé en contexte
Oui, j'ai vu cette phrase :
Each image was executed in an isolated controlled environment
Mais je ne suis pas bien certains de savoir ce que ça veut dire. Beaucoup d'images ne peuvent pas être exécutées simplement (je veux dire un simple docker run sans paramètres, sans variables d'environnement, sans dépendances, etc).
[^] # Re: vulnerability scanning
Posté par CrEv (site web personnel) . En réponse au lien Des images de Docker Hub vulnérables à des failles critiques. Évalué à 3.
Oui, c'est un cas assez fréquent malheureusement :-( Lorsque nous en sommes avertis nous les supprimons.
Oui, globalement il n'y a pas de solution miracle sur ce point. La seule chose c'est de privilégier les dépôts principaux, ou les images vérifiées dans le cadre de Docker. Tout comme on installerait que depuis les dépots debian officiels par exemple.
Oui, j'ai vu cette phrase :
Mais je ne suis pas bien certains de savoir ce que ça veut dire. Beaucoup d'images ne peuvent pas être exécutées simplement (je veux dire un simple
docker runsans paramètres, sans variables d'environnement, sans dépendances, etc).