标签: 云安全

1 篇文章

thumbnail
Docker容器挂载 (伪文件系统)procfs 逃逸
前言 procfs是展示系统进程状态的虚拟文件系统,包含敏感信息。直接将其挂载到不受控的容器内,特别是容器默认拥有root权限且未启用用户隔离时,将极大地增加安全风险。因此,需谨慎处理,确保容器环境安…