跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

容器安全

Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置

2026年8月26日 作者 卫方智能

面向使用 Harbor 管理容器镜像的团队,提供 HTTPS 加密、RBAC 最小权限、Trivy 漏洞扫描、镜像签名与 Robot 账号拉取的完整安全加固配置方案,防止镜像供应链投毒与未授权访问。

分类 安全教程 标签 Harbor、 供应链安全、 实战配置、 容器安全、 镜像安全

CVE-2026-63125:Incus 容器管理器曝 7 个 CVSS 9.9 严重漏洞,容器隔离形同虚设

2026年8月24日 作者 卫方智能

Linux 容器管理器 Incus 一次性披露 7 个严重级别漏洞,核心 CVE-2026-63125 评分 9.9。项目级权限用户可通过 image backup.yaml 软链接攻击在宿主机获得 root 代码执行,容器隔离被打破。多租户场景须视为紧急修补事件,官方已在 7.3.0 修复。

分类 安全资讯 标签 容器安全、 漏洞预警

Falco 容器运行时安全实战:K8s 异常行为实时检测配置

2026年8月20日 作者 卫方智能

Falco 通过系统调用监控在容器与 Kubernetes 集群中实时识别异常行为:容器内执行 shell、反弹连接、读取敏感文件等。本文给出 Helm 部署、规则编写与验证的完整步骤。

分类 安全教程 标签 Falco、 Kubernetes、 入侵检测、 实战配置、 容器安全

Trivy 容器镜像安全扫描实战:CI/CD 漏洞检测与修复指南

2026年8月9日 作者 卫方智能

一文掌握 Trivy 容器镜像安全扫描:安装部署、漏洞扫描命令、CI/CD 流水线门禁集成、SARIF 导出与 .trivyignore 豁免机制,附 GitHub Actions 完整示例,实现镜像构建即扫描、高危漏洞不进生产。

分类 安全教程 标签 Docker、 Trivy、 实战配置、 容器安全

Kubernetes 安全加固实战:RBAC 权限与集群防护配置

2026年8月8日 作者 卫方智能

从 RBAC 最小权限、ServiceAccount 管理、Pod Security 标准、NetworkPolicy 网络隔离与 etcd 加密五个层面加固 Kubernetes 集群,附 kubectl 验证命令与常见问题排查。

分类 安全教程 标签 Kubernetes、 实战配置、 容器安全

Docker 容器安全加固实战:镜像与运行时防护

2026年8月6日 作者 卫方智能

容器不等于安全边界,默认配置下的容器存在提权、逃逸与资源耗尽风险。本文给出 Docker 安全加固完整清单:最小化镜像、非 root 运行、capability 收窄与只读文件系统配置。

分类 安全教程 标签 Docker、 Linux、 实战配置、 容器安全

GhostLock CVE-2026-43499:潜伏15年的Linux内核提权漏洞,容器逃逸风险极高

2026年7月30日 作者 卫方智能

Nebula Security披露Linux内核rtmutex子系统中潜伏15年的栈UAF漏洞GhostLock。本地普通用户可提权至root,容器环境可完成逃逸。利用成功率97%,PoC已公开。

分类 安全资讯 标签 CVE、 Linux、 容器安全、 权限提升、 漏洞预警

近期文章

  • Istio 服务网格安全实战:mTLS 双向认证与流量加密配置
  • Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置
  • Log4j2 漏洞防御实战:Log4Shell 检测与修复配置指南
  • CVE-2026-79784:Vocos 模型加载框架曝任意类实例化漏洞,AI 模型供应链再敲警钟
  • miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11