arhīvsls -la

# docker

$ ls | wc -l → 5 raksti

Programmatūra

Podman 6.0 izmet piecus vecos slāņus: cgroups v1, CNI un slirp4netns vairs nedarbojas

Podman 6.0 noņem cgroups v1, iptables, CNI, slirp4netns un BoltDB. Tīklošana pāriet uz Pasta un Netavark, datubāze uz SQLite.

5 min23.07.2026
SVARĪGS

Gitea Docker attēls pēc noklusējuma uztic X-WEBAUTH-USER galveni jebkuram IP — uzbrucējs iejūtas jebkurā lietotājā

Gitea oficiālais Docker attēls līdz 1.26.2 uzticējās X-WEBAUTH-USER galvenei no jebkuras adreses. Kļūda ar CVSS 9,8 ļauj pieteikties kā jebkuram lietotājam bez paroles.

6 min22.07.2026
Programmatūra

DockLog rāda Docker un Kubernetes logus no viena 30 MB konteinera — bez ELK vai Loki steka

Saurav Saini publicētais DockLog straumē konteineru un podu logus reāllaikā no viena Docker attēla ar RBAC un brīdinājumiem, taču neaizvieto Loki vai Elasticsearch ilgtermiņa glabāšanai.

5 min15.07.2026
Programmatūra

pglayers iesaiņo 53 PostgreSQL paplašinājumus kā Docker slāņus — bez kompilēšanas, ar vienu COPY rindu

Projekts pglayers publicē 53 PostgreSQL paplašinājumus kā atsevišķus Docker slāņus. pgvector vai PostGIS pievieno ar vienu COPY rindu Dockerfile failā, neko nekompilējot.

5 min15.07.2026
SVARĪGS

Gitea Docker attēls uzticas jebkuram: viena galvene dod administratora piekļuvi (CVE-2026-20896)

Gitea oficiālais Docker attēls piegādā REVERSE_PROXY_TRUSTED_PROXIES = * noklusējumu. Ar ieslēgtu reverso proxy autentifikāciju viena X-WEBAUTH-USER galvene dod administratora piekļuvi bez paroles. Jaunini uz 1.26.4.

5 min12.07.2026