# docker
$ ls | wc -l → 5 raksti
Podman 6.0 izmet piecus vecos slāņus: cgroups v1, CNI un slirp4netns vairs nedarbojas
Podman 6.0 noņem cgroups v1, iptables, CNI, slirp4netns un BoltDB. Tīklošana pāriet uz Pasta un Netavark, datubāze uz SQLite.
Gitea Docker attēls pēc noklusējuma uztic X-WEBAUTH-USER galveni jebkuram IP — uzbrucējs iejūtas jebkurā lietotājā
Gitea oficiālais Docker attēls līdz 1.26.2 uzticējās X-WEBAUTH-USER galvenei no jebkuras adreses. Kļūda ar CVSS 9,8 ļauj pieteikties kā jebkuram lietotājam bez paroles.
DockLog rāda Docker un Kubernetes logus no viena 30 MB konteinera — bez ELK vai Loki steka
Saurav Saini publicētais DockLog straumē konteineru un podu logus reāllaikā no viena Docker attēla ar RBAC un brīdinājumiem, taču neaizvieto Loki vai Elasticsearch ilgtermiņa glabāšanai.
pglayers iesaiņo 53 PostgreSQL paplašinājumus kā Docker slāņus — bez kompilēšanas, ar vienu COPY rindu
Projekts pglayers publicē 53 PostgreSQL paplašinājumus kā atsevišķus Docker slāņus. pgvector vai PostGIS pievieno ar vienu COPY rindu Dockerfile failā, neko nekompilējot.
Gitea Docker attēls uzticas jebkuram: viena galvene dod administratora piekļuvi (CVE-2026-20896)
Gitea oficiālais Docker attēls piegādā REVERSE_PROXY_TRUSTED_PROXIES = * noklusējumu. Ar ieslēgtu reverso proxy autentifikāciju viena X-WEBAUTH-USER galvene dod administratora piekļuvi bez paroles. Jaunini uz 1.26.4.