EN
en direct
tag

#selinux

Docker Engine 29.8.0 ajoute l’option --umask et bloque un chemin d’évasion sandbox en 32 bits

Docker Engine 29.8.0, publié le 3 septembre 2026, introduit l’option --umask pour fixer le masque de permissions des processus d’un conteneur et ajoute des règles AppArmor/SELinux qui bloquent l’appel socketcall(2) 32 bits vers AF_VSOCK. Mettez à jour si vous partagez des volumes entre hôte et conteneur ou si vous durcissez vos conteneurs.

Amazon Linux 2027 passe SELinux en mode enforcing par défaut

La préversion publique d’Amazon Linux 2027 est disponible depuis le 3 septembre, avec un noyau 7.1, SELinux en mode enforcing par défaut et les pilotes AWS Neuron. Testez-la dès maintenant si vous planifiez une migration depuis AL2023.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer