ドッカーブログ

誤解から習得へ:Docker公式イメージでセキュリティと透明性を高める

Dockerオフィシャルイメージは、ソフトウェアサプライチェーンとオープンソースソフトウェアの両方のセキュリティに対するDockerの取り組みの重要な要素です。 ここでは、Docker Official Images に関する 3 つのよくある誤解を取り上げ、ソフトウェア サプライ チェーンのセキュリティを確保する 7 つの方法を概説します。

KubeCon EU 2024: パリのハイライト

KubeCon EU 2024 Docker ブースにお立ち寄りいただいた方は、Megennis Motorsport Racing の体験をご覧になった方もいらっしゃるかもしれません。 または、新しい高速な Docker Build Cloud エクスペリエンスについて、当社のエンジニアの 1 人と話したことがあるかもしれません。 パリのその他のハイライトをいくつかまとめます。

OpenSSH と XZ/liblzma: 国家による攻撃を阻止した、私たちは何を学びましたか?

Docker の CTO である Justin Cormack 氏は、OpenSSH サーバーのサブセットを標的とした xz のアップストリーム tarball の悪意のあるコードから何が学べるかについて考察しています。 「この脆弱性を検知するツールがないため、私たちがここにいたことがどれほど幸運だったかは、いくら強調してもし過ぎることはありません。」

コンテナイメージは本当にディストリビューションレスですか?

イメージをディストリビューションレスにする理由、ディストリビューションレスイメージの作成を実用化するツール、およびこのアプローチのセキュリティ上の利点について説明します。