Security Lab

Docker Hub

Docker Hub - это облачное хранилище образов контейнеров, предоставляемое компанией Docker. Это публичное репозиторий, где разработчики и организации могут публиковать, обмениваться и загружать готовые образы контейнеров. Docker Hub предоставляет доступ к огромному количеству образов, которые можно использовать в своих проектах. Он также предоставляет возможность создания частных репозиториев для хранения образов с ограниченным доступом.

Халатность при работе с Docker Hub грозит хакерскими атаками на цепочки поставок сотен компаний

Токены GitHub и PayPal среди тысяч секретов, обнаруженных в открытых контейнерах.

Docker Hub — репозиторий для разработчиков или свалка конфиденциальной информации?

Исследователи из Германии обнаружили, что тысячи общедоступных образов Docker содержат высокочувствительные данные.

Более 1600 образов Docker Hub содержат бэкдоры

Основная проблема – встроенные майнеры криптовалют.

Уязвимый API Travis CI ставит под угрозу десятки тысяч пользователей бесплатного варианта сервиса

Публичные логи Travis CI содержали тысячи токенов и паролей GitHub, AWS и Docker Hub.

В популярных образах в Docker Hub выявлены криптомайнеры

Майнеры криптовалюты были выявлены в 30 контейнерах, насчитывающих более 20 млн загрузок.

Произошла утечка данных пользователей Docker Hub

В пятницу вечером администрация Docker Hub предупредила своих пользователей о неавторизованном доступе к своей БД.