EN
en direct
tag

#rootless

Le conteneur auto-hébergé de Bitwarden passe rootless et en lecture seule

La version 2026.8.1 du dépôt self-host de Bitwarden intègre enfin le support du conteneur unifié en mode rootless et avec un système de fichiers racine en lecture seule, deux durcissements réclamés depuis des années. Si vous auto-hébergez le gestionnaire de mots de passe, appliquez la mise à jour et vérifiez votre configuration Docker avant qu’une évasion de conteneur ne transforme un correctif manqué en vol de coffre.

Kubernetes 1.37 passe le mode rootless en bêta pour les composants du nœud

La version 1.37 de Kubernetes active par défaut KubeletInUserNamespace : kubelet, runtimes et CNI peuvent désormais tourner en tant que non-root dans un user namespace. Activez-le sur vos nœuds pour confiner les failles de type container-breakout loin des privilèges root de l’hôte.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer