Forwarded from Hacker news - новости из мира хакинга и IT-технологий!
Критическая уязвимость, обнаруженная в #Docker Engine , позволяет злоумышленникам обходить плагины авторизации (AuthZ) - CVE-2024-41110, оценка CVSS 10.0. Эта #уязвимость может привести к серьезному повышению привилегий, затрагивая многочисленные версии Docker.
https://www.docker.com/blog/docker-security-advisory-docker-engine-authz-plugin/
https://www.docker.com/blog/docker-security-advisory-docker-engine-authz-plugin/
Docker
Docker Security Advisory: AuthZ Plugin Bypass Regression in Docker Engine | Docker
Certain versions of Docker Engine have a security vulnerability that could allow an attacker to bypass authorization plugins (AuthZ) under specific circumstances. The base likelihood of this being exploited is low. This advisory outlines the issue, identifies…