Kategorie: Docker
Container gehören längst nicht mehr nur in große Tech-Unternehmen. Hier findest du Praxisartikel rund um Docker: vom ersten Container-Setup über durchdachte Compose-Files und Swarm-Cluster bis zur Sicherheitshärtung – mit Fokus auf das, was im Mittelstand wirklich gebraucht wird. · 11 Beiträge
KI-generiert Docker sicher aktualisieren: Schritt-für-Schritt-Anleitung nach der CopyEscape-Lücke CVE-2026-17106
Die von Imperva entdeckte Lücke CVE-2026-17106 (CopyEscape) erlaubt es einem bösartigen Container, über docker cp beliebige Dateien auf dem Host zu überschreiben. Anlass genug, die eigene Docker-Update-Routine zu überprüfen. Diese Anleitung zeigt Schritt für Schritt, wie Docker Engine unter Ubuntu/Debian sicher und mit minimaler Ausfallzeit aktualisiert wird.
KI-generiert n8n CVE-2026-33696: Prototype-Pollution-Lücke führt zu Remote Code Execution
Die Open-Source-Automatisierungsplattform n8n ist von einer kritischen Prototype-Pollution-Schwachstelle betroffen (CVE-2026-33696, CVSS 9.4). Über die GSuiteAdmin- und XML-Node kann ein Nutzer mit Workflow-Rechten Object.prototype manipulieren und darüber Remote Code Execution erreichen. Wer n8n self-hosted per Docker betreibt, sollte umgehend auf die gepatchten Versionen aktualisieren.
KI-generiert Docker Engine 29.3.1: AuthZ-Bypass CVE-2026-34040 schließen und Update-Workflow prüfen
CVE-2026-34040 (CVSS 8.8) erlaubte es Angreifern mit Docker-API-Zugriff, AuthZ-Plugins durch über 1 MB große Requests zu umgehen und privilegierte Container zu starten. Docker Engine 29.3.1 und Docker Desktop 4.66.1 schließen die Lücke. Dieser Artikel zeigt den kompletten Update-Workflow für Docker Engine und Docker Compose auf Linux-Servern inklusive Vorab-Check und Rollback-Plan.
KI-generiert Docker VMM: Eigene Virtualisierung löst libkrun und WSL 2 ab
Mit Docker Desktop 4.86 stellt Docker eine eigene Virtualisierungsschicht namens Docker VMM vor, die bisher zugekaufte Komponenten wie libkrun und WSL 2 ablöst. Versprochen werden schnellerer Container-Start, besseres Speichermanagement und schnelleres Filesharing. Was die Beta bringt, welche bekannten Probleme es gibt und was Admins bis zur allgemeinen Verfügbarkeit im Oktober beachten sollten.
KI-generiert containerd: DoS-Schwachstelle lässt Docker- und Kubernetes-Server abstürzen
Eine Schwachstelle in containerd erlaubt Angreifern, über eine bösartige Container-Image den gesamten Container-Runtime-Prozess zum Absturz zu bringen. Betroffen sind Docker und Kubernetes.
KI-generiert CVE-2022-0492: CISA warnt vor aktiv ausgenutztem Container-Escape im Linux-Kernel
CISA hat CVE-2022-0492 in den KEV-Katalog aufgenommen: Die Linux-Kernel-Schwachstelle im cgroups-v1-Subsystem ermöglicht einen Container-Escape mit anschließender Root-Eskalation auf dem Host. Kaspersky meldete aktive Angriffe auf Container-Umgebungen kurz vor der Warnung.
KI-generiert Miasma-Supply-Chain-Angriff: Red-Hat-npm-Pakete mit Credential-Stealer kompromittiert
Wiz Research deckt einen massiven Supply-Chain-Angriff auf npm-Pakete der @redhat-cloud-services-Namespace auf. Die Malware Miasma stiehlt Cloud-Zugangsdaten, GitHub-Token und SSH-Schlüssel und kann Heimverzeichnisse löschen. Betroffene Organisationen müssen sofort alle Credentials rotieren.
KI-generiert containerd CVE-2026-46680: Lücke umgeht Kubernetes-Richtlinie runAsNonRoot und ermöglicht Root-Container
Eine Type-Confusion-Schwachstelle in containerd (CVE-2026-46680, CVSS 7.8) umgeht die Kubernetes-Richtlinie runAsNonRoot. Über manipulierte /etc/passwd-Einträge erlangen Angreifer Root-Rechte im Container. Patches stehen bereit.
KI-generiert Docker Desktop 4.50: Kostenloses Debug-Tool und tieferer MCP-Katalog
Mit Docker Desktop 4.50 wird Docker Debug zum Gratis-Werkzeug für alle Nutzer, der MCP-Katalog wächst auf über 270 Server. Dazu kommen neue Sicherheitsoptionen für macOS- und Windows-Admins.
KI-generiert Docker MCP Catalog: Containerisierte AI-Server zentral verfügbar
Docker hat einen neuen Online-Katalog für Model-Context-Protocol-Server gestartet. Mehr als hundert verifizierte Anbieter sind zum Start dabei, darunter Stripe, Elastic, Grafana und New Relic.