پرش به محتوا
منو
داده‌نوشت
فناوری، زیرساخت و هوش مصنوعی

موضوع

دواپس

استقرار، CI/CD، مشاهده‌پذیری و عملیات نرم‌افزار.

4 مقاله منتشرشده
لوگوی داکر
دواپس

CopyEscape: باگ docker cp به کانتینرهای مخرب اجازهٔ بازنویسی فایل‌های میزبان را می‌داد

Imperva آسیب‌پذیری CopyEscape (CVE-2026-17106) را افشا کرد؛ زنجیره‌ای از شرط مسابقه‌ای TOCTOU و symlink که به کانتینر مخرب اجازه می‌داد از طریق docker cp فایل‌های میزبان را بازنویسی کند.

۱۹ مرداد ۱۴۰۵4 دقیقه
دواپس | داده‌نوشت