资讯专栏INFORMATION COLUMN

containerd发布了CRI修复程序和CVE-2019-5736更新的runc

alaege / 1348人阅读

摘要:运行引擎贡献者项目获得核心基础结构计划的最佳实践徽章中国论坛提案征集月日截止论坛让用户开发人员从业人员汇聚一堂,面对面进行交流合作。和赞助方案出炉和多元化奖学金现正接受申请和即将首次合体落地中国


欢迎来到containerd的v1.1.6版本!

这是containerd 1.1版本的第六个补丁版本。这个发布专门跟新了runc以修复CVE-2019-5736容器逃逸漏洞。几个CRI修复也包括在内此版本并列在下面。

运行引擎

Update runc to 6635b4f0c6af3810594d2770f662f34ddc15b40d to fix CVE-2019-5736

CRI

containerd/cri#984 filter events for non k8s.io namespaces (resolves firecracker-microvm/firecracker-containerd#35)

containerd/cri#991 Remove container lifecycle image dependency (fixes containerd/cri#990)

containerd/cri#1016 Specify platform for image pull (fixes containerd/cri#1015)

containerd/cri#1027 Fix the log ending newline handling (fixes containerd/cri#1026)

containerd/cri#1042 Set /etc/hostname (fixes containerd/cri#1041)

containerd/cri#1045 Fix env performance issue (fixes containerd/cri#1044)

Update cri to f0b5665a959119b6a6234001e6d55206d9200e95

Please try out the release binaries and report any issues at https://github.com/containerd...

贡献者

Lantao Liu

Phil Estes

Michael Crosby

Sebastiaan van Stijn

Akihiro Suda

Derek McGowan

Lifubang

Mike Brown

Wei Fu

Ace-Tang

Mike Brown

containerd项目获得核心基础结构计划(CII)的最佳实践徽章:


KubeCon + CloudNativeCon中国论坛提案征集(CFP)2月22日截止

KubeCon + CloudNativeCon 论坛让用户、开发人员、从业人员汇聚一堂,面对面进行交流合作。与会人员有 Kubernetes、Prometheus 及其他云原生计算基金会 (CNCF) 主办项目的领导,和我们一同探讨云原生生态系统发展方向。

Open Source Summit中国提案征集(CFP)2月22日截止

在Open Source Summit中国,与会者将共同合作及共享信息,了解最新和最有趣的开源技术,包括Linux、IoT、区块链、AI、网络等;并获得如何在开源社区中导向和引领的信息。

大会日期:

提案征集截止日期:太平洋标准时间 2 月 22 日,星期五,晚上 11:59

提案征集通知日期:2019 年 4 月 8 日

会议日程通告日期:2019 年 4 月 10 日

会议活动举办日期:2019 年 6 月 24 至 26 日

提醒:这是一场社区会议。因此,让我们尽量避开公然推销产品和/或供应商销售宣传。

KubeCon + CloudNativeCon和Open Source Summit赞助方案出炉

KubeCon + CloudNativeCon和Open Source Summit多元化奖学金现正接受申请

KubeCon + CloudNativeCon和Open Source Summit即将首次合体落地中国

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/11454.html

相关文章

  • RuncCVE-2019-5736

    摘要:中国论坛提案征集月日截止论坛让用户开发人员从业人员汇聚一堂,面对面进行交流合作。赞助方案出炉多元化奖学金现正接受申请即将首次合体落地中国 2月11日早上有宣布关于runc中的容器逃逸漏洞。我们希望为Kubernetes用户提供一些指导,以确保每个人都安全。 Runc是什么? 简单来说,runc是一个低层工具,它负责大量生成Linux容器。Docker、Containerd和CRI-O等...

    blastz 评论0 收藏0
  • runc 1.0-rc7 发布之际

    摘要:在年月底时,我写了一篇文章发布之际。为何有存在前面已经基本介绍了相关背景,并且也基本明确了就是在正式发布之前的最后一个版本,那为什么会出现呢我们首先要介绍今年的一个提权漏洞。 在 18 年 11 月底时,我写了一篇文章 《runc 1.0-rc6 发布之际》 。如果你还不了解 runc 是什么,以及如何使用它,请参考我那篇文章。本文中,不再对其概念和用法等进行说明。 在 runc 1....

    zhunjiee 评论0 收藏0
  • runc 1.0-rc7 发布之际

    摘要:在年月底时,我写了一篇文章发布之际。为何有存在前面已经基本介绍了相关背景,并且也基本明确了就是在正式发布之前的最后一个版本,那为什么会出现呢我们首先要介绍今年的一个提权漏洞。 在 18 年 11 月底时,我写了一篇文章 《runc 1.0-rc6 发布之际》 。如果你还不了解 runc 是什么,以及如何使用它,请参考我那篇文章。本文中,不再对其概念和用法等进行说明。 在 runc 1....

    YanceyOfficial 评论0 收藏0
  • runc容器逃逸漏洞最强后续:应对之策汇总与热点疑问解答

    摘要:年月日,研究人员通过邮件列表披露了容器逃逸漏洞的详情,根据的规定会在天后也就是年月日公开。在号当天已通过公众号文章详细分析了漏洞详情和用户的应对之策。 美国时间2019年2月11日晚,runc通过oss-security邮件列表披露了runc容器逃逸漏洞CVE-2019-5736的详情。runc是Docker、CRI-O、Containerd、Kubernetes等底层的容器运行时,此...

    PingCAP 评论0 收藏0
  • RunC容器逃逸漏洞席卷业界,网易云如何做到实力修复

    摘要:网易云技术团队则迅速完成分析和测试,并以最高优先级处理该漏洞,紧急上线了漏洞修复方案,最终完全消除了该漏洞可能产生的影响,确保了公有云服务的安全性。 近日,业界爆出的runC容器越权逃逸漏洞CVE-2019-5736,席卷了整个基于runC的容器云领域,大量云计算厂商和采用容器云的企业受到影响。网易云方面透露,经过技术团队的紧急应对,网易云上的容器服务已经被成功修复,网易云公有云客户在...

    weizx 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<