Docker 1.6.1 發布,Linux 應用容器引擎
Docker 1.6.1 發布,此版本更新內容如下:
安全
-
Fix read/write /proc paths (CVE-2015-3630)
-
Prohibit VOLUME /proc and VOLUME / (CVE-2015-3631)
-
Fix opening of file-descriptor 1 (CVE-2015-3627)
-
Fix symlink traversal on container respawn allowing local privilege escalation (CVE-2015-3629)
-
Prohibit mount of /sys
運行時
-
Update Apparmor policy to not allow mounts
此版本現已提供下載:https://github.com/docker/docker/archive/v1.6.1.zip。
Docker 是一個開源的應用容器引擎,讓開發者可以打包他們的應用以及依賴包到一個可移植的容器中,然后發布到任何流行的 Linux 機器上,也可以實現虛擬化。容器是完全使用沙箱機制,相互之間不會有任何接口(類似 iPhone 的 app)。幾乎沒有性能開銷,可以很容易地在機器和數據中心中運行。最重要的是,他們不依賴于任何語言、框架或包裝系統。
來自:http://www.oschina.net/news/62242/docker-1-6-1
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!