home.social

#dockerhub — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #dockerhub, aggregated by home.social.

fetched live
  1. Docker Fundamentals: что внутри compose.yaml и как там всё устроено

    В прошлой части я разобрал хранилища — тома, bind mount, tmpfs. В третьей части (в этой) планировалось добраться до сети. До неё дойдём, но прежде чем разбирать, как сервисы общаются друг с другом, стоит на секунду остановиться и разобрать сам файл, в котором мы всё это описываем. Потому что compose.yaml — это спецификация со своими top-level разделами, правилами слияния, подстановкой переменных и кучей мелких нюансов, которые легко упустить, если читать документацию по верхам. Эта часть, по сути, большой справочник по структуре Compose-файла: держите статью под рукой и возвращайтесь к ней, когда понадобится конкретный атрибут.

    habr.com/ru/companies/ruvds/ar

    #dockercompose #docker #docker_compose #dockerhub #docker_hub #ruvds_статьи

  2. Docker Fundamentals: хранение данных в Docker

    Docker и хранение данных: тома, bind mount, tmpfs и не только Разбираемся, какие способы хранения данных есть в Docker, чем они отличаются друг от друга и что выбирать в реальных сценариях. В статье — тома, подключение хост-каталогов, tmpfs, нюансы docker compose, SELinux, volume-subpath, --volumes-from, драйверы хранения и бэкап томов на практике.

    habr.com/ru/companies/ruvds/ar

    #docker #devops #хранение_данных #dockerhub #инструменты #туториал #туториалы_docker #docker_volumes #ruvds_статьи

  3. Docker Fundamentals: теория и базовая эксплуатация

    Я очень рад, что существует такая технология, как Docker, и внедряю её в проекты и инфраструктуру клиентов. Однако есть одно «но»: многие не понимают, что это и зачем оно нужно, а объяснять иногда достаточно сложно (особенно повторять каждый раз каждому человеку, да и есть шанс что-то упустить). В этой статье вы узнаете базу по Docker, где найти практику и актуальные знания. Технология будет полезна многим: от специалистов по безопасности до разработчиков. А сама статья будет познавательна для тех, кто только изучает работу Docker и хочет узнать ответы на вопросы, которые часто задаются на собеседованиях, где требуется Docker. Приступим! Читать

    habr.com/ru/companies/ruvds/ar

    #docker #dockercompose #dockerfile #docker_swarm #dockerhub #devops #инструменты_разработки #инструменты #инструменты_разработчика #ruvds_статьи

  4. Checkmarx KICS Tool Compromised in Supply-Chain Breach

    A critical vulnerability was discovered in the Checkmarx KICS tool due to a supply-chain breach, where a malicious Docker image was briefly hosted on DockerHub, exposing users to potential security risks between April 22, 2026, 14:17:59 UTC and 15:41:31 UTC. The breach was quickly identified and rectified, with affected tags restored…

    osintsights.com/checkmarx-kics

    #SupplyChainBreach #Dockerhub #CheckmarxKics #EmergingThreats #TrojanizedImage

  5. Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura

    Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS Code maligne capaci di rubare token cloud, credenziali GitHub e chiavi SSH. Il payload mcpAddon.js, consegnato tramite runtime Bun da un commit retrodatato, punta a trasformare ogni pipeline CI/CD in un punto di esfiltrazione.

    insicurezzadigitale.com/checkm

  6. Checkmarx nel mirino di TeamPCP: l’immagine Docker ufficiale di KICS trojanizzata per esfiltrare i segreti dell’infrastruttura

    Per la seconda volta in due mesi, il gruppo TeamPCP ha violato la supply chain di Checkmarx, pubblicando immagini Docker trojanizzate del security scanner KICS ed estensioni VS Code maligne capaci di rubare token cloud, credenziali GitHub e chiavi SSH. Il payload mcpAddon.js, consegnato tramite runtime Bun da un commit retrodatato, punta a trasformare ogni pipeline CI/CD in un punto di esfiltrazione.

    insicurezzadigitale.com/checkm

  7. Malicious Docker Images Compromise Checkmarx Supply Chain

    Malicious Docker images compromised the Checkmarx supply chain by embedding a tampered KICS binary that secretly collected and sent sensitive data to an external endpoint. This sneaky data-exfiltration risk put users at risk, thanks to an altered scan report generated by the poisoned image.

    osintsights.com/malicious-dock

    #MaliciousDockerImages #SupplyChain #DockerHub #DataExfiltration #Kics

  8. Momentan geht mir Dockerhub voll aufn Sack. Angeblich Pulllimit erreicht (100 Pulls in 6 Stunden)

    IM LEBEN NICHT! :neocat_angry:

    #Docker #Dockerhub

  9. Momentan geht mir Dockerhub voll aufn Sack. Angeblich Pulllimit erreicht (100 Pulls in 6 Stunden)

    IM LEBEN NICHT! :neocat_angry:

    #Docker #Dockerhub

  10. Finally got time to update the source of my bentopdf instance, to avoid pulling from the "discontinued" docker hub version

    Remember to switch to ghcr.io/alam00000/bentopdf-simple:1.15.3 to avoid being compromised by the other version

    More context: github.com/alam00000/bentopdf/

    #selfhosted #selfhosting #pdf #homelab #security #docker #dockerhub #ghcr #

  11. Finally got time to update the source of my bentopdf instance, to avoid pulling from the "discontinued" docker hub version

    Remember to switch to ghcr.io/alam00000/bentopdf-simple:1.15.3 to avoid being compromised by the other version

    More context: github.com/alam00000/bentopdf/

    #selfhosted #selfhosting #pdf #homelab #security #docker #dockerhub #ghcr #

  12. Nhà phát triển Bentopdf vừa mất quyền kiểm soát namespace trên Docker Hub, đưa ra cảnh báo: **Không pull bentopdf/** và **không cập nhật container lên phiên bản mới**. Tới thời điểm này vẫn chưa có thông tin cập nhật mới; nhà phát triển im lặng trên GitHub. #Docker #Bentopdf #SelfHosted #DockerHub #CôngNghệ #Vietnam #TinCôngNghệ

    reddit.com/r/selfhosted/commen

  13. Nhà phát triển Bentopdf vừa mất quyền kiểm soát namespace trên Docker Hub, đưa ra cảnh báo: **Không pull bentopdf/** và **không cập nhật container lên phiên bản mới**. Tới thời điểm này vẫn chưa có thông tin cập nhật mới; nhà phát triển im lặng trên GitHub. #Docker #Bentopdf #SelfHosted #DockerHub #CôngNghệ #Vietnam #TinCôngNghệ

    reddit.com/r/selfhosted/commen

  14. 📦 Compressed 7z archive created automatically after scan completion

    ⚙️ Environment variables: HOSTNAME (log suffix), EXIT_AFTER_RUN, CLEAN_LOGS_AFTER_ARCHIVE, CLAM_EXCLUDE_TMP

    🔒 Host filesystem mounted at /host in read-only mode for safe scanning

    🚀 Available on #DockerHub: michabbb/security-scanner

    🔗 github.com/michabbb/docker-sec

  15. 📦 Compressed 7z archive created automatically after scan completion

    ⚙️ Environment variables: HOSTNAME (log suffix), EXIT_AFTER_RUN, CLEAN_LOGS_AFTER_ARCHIVE, CLAM_EXCLUDE_TMP

    🔒 Host filesystem mounted at /host in read-only mode for safe scanning

    🚀 Available on #DockerHub: michabbb/security-scanner

    🔗 github.com/michabbb/docker-sec

  16. We're thinking about providing a self-hosted image proxy cache for CodeFloe, limited to CodeFloe CI servers to prevent abuse.

    Read more here: forum.codefloe.com/t/dockerhub

    #codefloe #dockerhub #harbor #forgejo

  17. In basic concept, this would be similar to what #Harbor can do with #DockerHub.

  18. In basic concept, this would be similar to what #Harbor can do with #DockerHub.