2021年Docker社區(qū)發(fā)生了兩件重要的事件:Docker Hub鏡像安全漏洞和Docker Desktop自動升級計劃。
Docker Hub鏡像安全漏洞 2021年4月,Docker Hub的一個鏡像安全漏洞被曝光,導(dǎo)致了高達(dá)20萬個非官方鏡像的數(shù)據(jù)泄露。攻擊者通過惡意腳本獲取到用戶的API訪問令牌,進(jìn)而可以操控鏡像倉庫中的鏡像。Docker官方迅速發(fā)布安全公告并采取了緊急措施,但這件事情也讓用戶對Docker Hub的安全性產(chǎn)生了質(zhì)疑。 Docker Desktop自動升級計劃 2021年8月,Docker官方宣布計劃在10月1日之后開始對所有Docker Desktop用戶進(jìn)行自動升級,以增強(qiáng)軟件的安全性和穩(wěn)定性。然而此舉引起了廣泛的爭議,因為自動升級可能導(dǎo)致不兼容問題并造成工作中斷。為此,Docker官方在10月進(jìn)行了第二次推遲,以便對用戶進(jìn)行更加充分的通知和支持,減少可能出現(xiàn)的影響。
總的來說,Docker作為一個流行的容器化工具,其社區(qū)中也會發(fā)生一些重要的事件和漏洞。用戶需要保持關(guān)注和謹(jǐn)慎,同時與社區(qū)保持良好的溝通和互動。