быть в боте, что юзер может что-то сделать что от Рута сработает нежелательная команда — от Рута ведь из-за этого не рекомендуют запускать?
Похоже на command injection, например
Ничего страшного, кроме всех слитых данных с пасами...
Спасибо почитаю; но как-то кажется маловероятно что через бота такое возможно, какой-то совсем искусственный только случай
А от неё уже разные вектора атак могут ответвляться
А как именно это происходит?
https://portswigger.net/web-security/os-command-injection https://owasp.org/www-community/attacks/Command_Injection
Вообще можешь посмотреть гайдлайны безопасности контейнеров, погуглить по ключевым словам docker breakout, кроме этого в любых системах рано или поздно находят уязвимости, требуется следить за обновлениями безопасности и своевременно обновлять свой софт. Чем больше ты создаешь потенциальную плоскость для атаки, тем больше вероятность напороться на что-нибудь если не сейчас, то в будущем. Соответственно нормальные люди следуют принципу наименьших требуемых привелегий.
Обсуждают сегодня