Docker 1.3.2 發布,修復關鍵安全漏洞
Docker 1.3.2 發布了,該版本修復了兩個關鍵的安全漏洞。其中漏洞 CVE-2014-6407 可被用于遠程代碼執行和特權升級;另外一個漏洞 CVE-2014-6408 影響 Docker 1.3.0 和 1.3.1 版本,該漏洞允許映像中使用安全選項,這個在 1.3.2 版本中被忽略。同時該版本還修復了幾個小 bug。詳細介紹請看http://www.securityweek.com/critical-vulnerabilities-fixed-release-docker-132?。
Docker 是一個開源的應用容器引擎,讓開發者可以打包他們的應用以及依賴包到一個可移植的容器中,然后發布到任何流行的 Linux 機器上,也可以實現虛擬化。容器是完全使用沙箱機制,相互之間不會有任何接口(類似 iPhone 的 app)。幾乎沒有性能開銷,可以很容易地在機器和數據中心中運行。最重要的是,他們不依賴于任何語言、框架或包裝系統。