Bboysoul的博客
-
-
-
-
-
- #今天又看了啥 #security #CVE #docker
CVE-2026-33590 — Portainer 默认配置不安全导致宿主机接管
CVSS 3.1 8.2 HIGH
Portainer < 2.38.0 的 Endpoint Security 默认配置过度宽松,允许普通用户(非管理员)在创建容器时启用 bind mount、privileged mode、host namespace 等高危能力,攻击者可借此挂载宿主机文件系统或以特权模式运行容器,实现从容器逃逸到宿主机的完全接管。
说人话:
🔗 技术分析博文 · 安全公告
感觉这个漏洞本质上是个设计缺陷而非代码 bug,默认信任用户不会滥用容器特权,不过在多用户环境下还是有很大风险。 -
- ⚽ 世界杯赛果 ⚽
🏟 小组赛
📅 2026-06-14 09:00(北京时间)
Haiti 0 - 1 Scotland
🏆 客胜 - ⚽ 世界杯赛果 ⚽
🏟 小组赛
📅 2026-06-14 06:00(北京时间)
Brazil 1 - 1 Morocco
🤝 平局 - ⚽ 世界杯赛果 ⚽
🏟 小组赛
📅 2026-06-14 03:00(北京时间)
Qatar 1 - 1 Switzerland
🤝 平局 - ⚽ 世界杯赛果 ⚽
🏟 小组赛
📅 2026-06-15 10:00(北京时间)
Sweden 5 - 1 Tunisia
🏆 主胜 - ⚽ 世界杯赛果 ⚽
🏟 小组赛
📅 2026-06-15 07:00(北京时间)
Ivory Coast 1 - 0 Ecuador
🏆 主胜 - ⚽ 世界杯赛果 ⚽
🏟 小组赛
📅 2026-06-15 04:00(北京时间)
Netherlands 2 - 2 Japan
🤝 平局 - ⚽ 世界杯赛果 ⚽
🏟 小组赛
📅 2026-06-15 01:00(北京时间)
Germany 7 - 1 Curaçao
🏆 主胜 - ⚽ 世界杯赛果 ⚽
🏟 小组赛
📅 2026-06-14 12:00(北京时间)
Australia 2 - 0 Türkiye
🏆 主胜 - ⚽ 世界杯赛果 ⚽
🏟 小组赛
📅 2026-06-16 06:00(北京时间)
Saudi Arabia 1 - 1 Uruguay
🤝 平局 - ⚽ 世界杯赛果 ⚽
🏟 小组赛
📅 2026-06-16 03:00(北京时间)
Belgium 1 - 1 Egypt
🤝 平局 - ⚽ 世界杯赛果 ⚽
🏟 小组赛
📅 2026-06-16 00:00(北京时间)
Spain 0 - 0 Cape Verde
🤝 平局 -
- 📰 今日小报 · 2026年06月16日
点击下载查看今天的全部精选内容
📖 网页阅读:https://telegra.ph/今日小报--2026年06月16日-06-15
🔗 PDF 下载:https://tgpush.bboysoul.cn/pdf/2026-06-16