home.social

#dockerhub — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #dockerhub, aggregated by home.social.

fetched live
  1. Docker Fundamentals: что внутри compose.yaml и как там всё устроено

    В прошлой части я разобрал хранилища — тома, bind mount, tmpfs. В третьей части (в этой) планировалось добраться до сети. До неё дойдём, но прежде чем разбирать, как сервисы общаются друг с другом, стоит на секунду остановиться и разобрать сам файл, в котором мы всё это описываем. Потому что compose.yaml — это спецификация со своими top-level разделами, правилами слияния, подстановкой переменных и кучей мелких нюансов, которые легко упустить, если читать документацию по верхам. Эта часть, по сути, большой справочник по структуре Compose-файла: держите статью под рукой и возвращайтесь к ней, когда понадобится конкретный атрибут.

    habr.com/ru/companies/ruvds/ar

    #dockercompose #docker #docker_compose #dockerhub #docker_hub #ruvds_статьи

  2. Docker Fundamentals: что внутри compose.yaml и как там всё устроено

    В прошлой части я разобрал хранилища — тома, bind mount, tmpfs. В третьей части (в этой) планировалось добраться до сети. До неё дойдём, но прежде чем разбирать, как сервисы общаются друг с другом, стоит на секунду остановиться и разобрать сам файл, в котором мы всё это описываем. Потому что compose.yaml — это спецификация со своими top-level разделами, правилами слияния, подстановкой переменных и кучей мелких нюансов, которые легко упустить, если читать документацию по верхам. Эта часть, по сути, большой справочник по структуре Compose-файла: держите статью под рукой и возвращайтесь к ней, когда понадобится конкретный атрибут.

    habr.com/ru/companies/ruvds/ar

    #dockercompose #docker #docker_compose #dockerhub #docker_hub #ruvds_статьи

  3. Docker Fundamentals: что внутри compose.yaml и как там всё устроено

    В прошлой части я разобрал хранилища — тома, bind mount, tmpfs. В третьей части (в этой) планировалось добраться до сети. До неё дойдём, но прежде чем разбирать, как сервисы общаются друг с другом, стоит на секунду остановиться и разобрать сам файл, в котором мы всё это описываем. Потому что compose.yaml — это спецификация со своими top-level разделами, правилами слияния, подстановкой переменных и кучей мелких нюансов, которые легко упустить, если читать документацию по верхам. Эта часть, по сути, большой справочник по структуре Compose-файла: держите статью под рукой и возвращайтесь к ней, когда понадобится конкретный атрибут.

    habr.com/ru/companies/ruvds/ar

    #dockercompose #docker #docker_compose #dockerhub #docker_hub #ruvds_статьи

  4. Docker Fundamentals: хранение данных в Docker

    Docker и хранение данных: тома, bind mount, tmpfs и не только Разбираемся, какие способы хранения данных есть в Docker, чем они отличаются друг от друга и что выбирать в реальных сценариях. В статье — тома, подключение хост-каталогов, tmpfs, нюансы docker compose, SELinux, volume-subpath, --volumes-from, драйверы хранения и бэкап томов на практике.

    habr.com/ru/companies/ruvds/ar

    #docker #devops #хранение_данных #dockerhub #инструменты #туториал #туториалы_docker #docker_volumes #ruvds_статьи

  5. Docker Fundamentals: хранение данных в Docker

    Docker и хранение данных: тома, bind mount, tmpfs и не только Разбираемся, какие способы хранения данных есть в Docker, чем они отличаются друг от друга и что выбирать в реальных сценариях. В статье — тома, подключение хост-каталогов, tmpfs, нюансы docker compose, SELinux, volume-subpath, --volumes-from, драйверы хранения и бэкап томов на практике.

    habr.com/ru/companies/ruvds/ar

    #docker #devops #хранение_данных #dockerhub #инструменты #туториал #туториалы_docker #docker_volumes #ruvds_статьи

  6. Docker Fundamentals: хранение данных в Docker

    Docker и хранение данных: тома, bind mount, tmpfs и не только Разбираемся, какие способы хранения данных есть в Docker, чем они отличаются друг от друга и что выбирать в реальных сценариях. В статье — тома, подключение хост-каталогов, tmpfs, нюансы docker compose, SELinux, volume-subpath, --volumes-from, драйверы хранения и бэкап томов на практике.

    habr.com/ru/companies/ruvds/ar

    #docker #devops #хранение_данных #dockerhub #инструменты #туториал #туториалы_docker #docker_volumes #ruvds_статьи

  7. Docker Fundamentals: теория и базовая эксплуатация

    Я очень рад, что существует такая технология, как Docker, и внедряю её в проекты и инфраструктуру клиентов. Однако есть одно «но»: многие не понимают, что это и зачем оно нужно, а объяснять иногда достаточно сложно (особенно повторять каждый раз каждому человеку, да и есть шанс что-то упустить). В этой статье вы узнаете базу по Docker, где найти практику и актуальные знания. Технология будет полезна многим: от специалистов по безопасности до разработчиков. А сама статья будет познавательна для тех, кто только изучает работу Docker и хочет узнать ответы на вопросы, которые часто задаются на собеседованиях, где требуется Docker. Приступим! Читать

    habr.com/ru/companies/ruvds/ar

    #docker #dockercompose #dockerfile #docker_swarm #dockerhub #devops #инструменты_разработки #инструменты #инструменты_разработчика #ruvds_статьи

  8. Docker Fundamentals: теория и базовая эксплуатация

    Я очень рад, что существует такая технология, как Docker, и внедряю её в проекты и инфраструктуру клиентов. Однако есть одно «но»: многие не понимают, что это и зачем оно нужно, а объяснять иногда достаточно сложно (особенно повторять каждый раз каждому человеку, да и есть шанс что-то упустить). В этой статье вы узнаете базу по Docker, где найти практику и актуальные знания. Технология будет полезна многим: от специалистов по безопасности до разработчиков. А сама статья будет познавательна для тех, кто только изучает работу Docker и хочет узнать ответы на вопросы, которые часто задаются на собеседованиях, где требуется Docker. Приступим! Читать

    habr.com/ru/companies/ruvds/ar

    #docker #dockercompose #dockerfile #docker_swarm #dockerhub #devops #инструменты_разработки #инструменты #инструменты_разработчика #ruvds_статьи

  9. Docker Fundamentals: теория и базовая эксплуатация

    Я очень рад, что существует такая технология, как Docker, и внедряю её в проекты и инфраструктуру клиентов. Однако есть одно «но»: многие не понимают, что это и зачем оно нужно, а объяснять иногда достаточно сложно (особенно повторять каждый раз каждому человеку, да и есть шанс что-то упустить). В этой статье вы узнаете базу по Docker, где найти практику и актуальные знания. Технология будет полезна многим: от специалистов по безопасности до разработчиков. А сама статья будет познавательна для тех, кто только изучает работу Docker и хочет узнать ответы на вопросы, которые часто задаются на собеседованиях, где требуется Docker. Приступим! Читать

    habr.com/ru/companies/ruvds/ar

    #docker #dockercompose #dockerfile #docker_swarm #dockerhub #devops #инструменты_разработки #инструменты #инструменты_разработчика #ruvds_статьи

  10. Checkmarx KICS Tool Compromised in Supply-Chain Breach

    A critical vulnerability was discovered in the Checkmarx KICS tool due to a supply-chain breach, where a malicious Docker image was briefly hosted on DockerHub, exposing users to potential security risks between April 22, 2026, 14:17:59 UTC and 15:41:31 UTC. The breach was quickly identified and rectified, with affected tags restored…

    osintsights.com/checkmarx-kics

    #SupplyChainBreach #Dockerhub #CheckmarxKics #EmergingThreats #TrojanizedImage

  11. Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura

    Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS Code maligne capaci di rubare token cloud, credenziali GitHub e chiavi SSH. Il payload mcpAddon.js, consegnato tramite runtime Bun da un commit retrodatato, punta a trasformare ogni pipeline CI/CD in un punto di esfiltrazione.

    insicurezzadigitale.com/checkm

  12. Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura

    Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS Code maligne capaci di rubare token cloud, credenziali GitHub e chiavi SSH. Il payload mcpAddon.js, consegnato tramite runtime Bun da un commit retrodatato, punta a trasformare ogni pipeline CI/CD in un punto di esfiltrazione.

    insicurezzadigitale.com/checkm

  13. Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura

    Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS Code maligne capaci di rubare token cloud, credenziali GitHub e chiavi SSH. Il payload mcpAddon.js, consegnato tramite runtime Bun da un commit retrodatato, punta a trasformare ogni pipeline CI/CD in un punto di esfiltrazione.

    insicurezzadigitale.com/checkm

  14. Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura

    Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS Code maligne capaci di rubare token cloud, credenziali GitHub e chiavi SSH. Il payload mcpAddon.js, consegnato tramite runtime Bun da un commit retrodatato, punta a trasformare ogni pipeline CI/CD in un punto di esfiltrazione.

    insicurezzadigitale.com/checkm

  15. Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura

    Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS Code maligne capaci di rubare token cloud, credenziali GitHub e chiavi SSH. Il payload mcpAddon.js, consegnato tramite runtime Bun da un commit retrodatato, punta a trasformare ogni pipeline CI/CD in un punto di esfiltrazione.

    insicurezzadigitale.com/checkm

  16. Malicious Docker Images Compromise Checkmarx Supply Chain

    Malicious Docker images compromised the Checkmarx supply chain by embedding a tampered KICS binary that secretly collected and sent sensitive data to an external endpoint. This sneaky data-exfiltration risk put users at risk, thanks to an altered scan report generated by the poisoned image.

    osintsights.com/malicious-dock

    #MaliciousDockerImages #SupplyChain #DockerHub #DataExfiltration #Kics

  17. Momentan geht mir Dockerhub voll aufn Sack. Angeblich Pulllimit erreicht (100 Pulls in 6 Stunden)

    IM LEBEN NICHT! :neocat_angry:

    #Docker #Dockerhub

  18. Momentan geht mir Dockerhub voll aufn Sack. Angeblich Pulllimit erreicht (100 Pulls in 6 Stunden)

    IM LEBEN NICHT! :neocat_angry:

    #Docker #Dockerhub

  19. Momentan geht mir Dockerhub voll aufn Sack. Angeblich Pulllimit erreicht (100 Pulls in 6 Stunden)

    IM LEBEN NICHT! :neocat_angry:

    #Docker #Dockerhub

  20. Momentan geht mir Dockerhub voll aufn Sack. Angeblich Pulllimit erreicht (100 Pulls in 6 Stunden)

    IM LEBEN NICHT! :neocat_angry:

    #Docker #Dockerhub

  21. Momentan geht mir Dockerhub voll aufn Sack. Angeblich Pulllimit erreicht (100 Pulls in 6 Stunden)

    IM LEBEN NICHT! :neocat_angry:

    #Docker #Dockerhub

  22. Finally got time to update the source of my bentopdf instance, to avoid pulling from the "discontinued" docker hub version

    Remember to switch to ghcr.io/alam00000/bentopdf-simple:1.15.3 to avoid being compromised by the other version

    More context: github.com/alam00000/bentopdf/

    #selfhosted #selfhosting #pdf #homelab #security #docker #dockerhub #ghcr #

  23. Finally got time to update the source of my bentopdf instance, to avoid pulling from the "discontinued" docker hub version

    Remember to switch to ghcr.io/alam00000/bentopdf-simple:1.15.3 to avoid being compromised by the other version

    More context: github.com/alam00000/bentopdf/

    #selfhosted #selfhosting #pdf #homelab #security #docker #dockerhub #ghcr #

  24. Finally got time to update the source of my bentopdf instance, to avoid pulling from the "discontinued" docker hub version

    Remember to switch to ghcr.io/alam00000/bentopdf-simple:1.15.3 to avoid being compromised by the other version

    More context: github.com/alam00000/bentopdf/

    #selfhosted #selfhosting #pdf #homelab #security #docker #dockerhub #ghcr #

  25. Finally got time to update the source of my bentopdf instance, to avoid pulling from the "discontinued" docker hub version

    Remember to switch to ghcr.io/alam00000/bentopdf-simple:1.15.3 to avoid being compromised by the other version

    More context: github.com/alam00000/bentopdf/

    #selfhosted #selfhosting #pdf #homelab #security #docker #dockerhub #ghcr #