小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文分析了runc的架构与设计,探讨了其与其他容器运行时的区别。runc采用两阶段初始化,使用C代码处理namespace切换,以克服Go运行时的限制。文章强调了安全性的重要性,包括关闭多余的文件描述符和支持seccomp过滤。通过对比指出miniruntime的不足,强调了cgroup管理和PTY管理的复杂性。整体上,runc的设计体现了工程上的优雅与安全性。

【从零造容器】runc 源码考古:OCI 参考实现到底长什么样

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-12T00:00:00Z
runc容器突破漏洞:技术概述

2025年11月,runc发现三项高危漏洞,允许容器完全突破,影响广泛。漏洞涉及绕过/proc文件的写入限制,攻击者可利用恶意Dockerfile逃逸容器。建议用户尽快更新runc版本,并采取安全措施,如使用用户命名空间和非root用户。

runc容器突破漏洞:技术概述

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-11-28T12:00:00Z

近期曝光多个网络安全漏洞,包括runc、NPM库和GlassWorm蠕虫,影响Docker和AI应用。CISA警告三星设备存在0Day漏洞,ChatGPT可能泄露隐私。朝鲜黑客利用谷歌服务进行攻击,欧洲对中国技术的安全担忧加剧。制造业面临AI平台攻击,企业需加强防护。

FreeBuf早报 | runc漏洞威胁Docker和K8s容器;热门NPM库存在严重漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T09:58:47Z

Docker 和 Kubernetes 使用的 runc 运行时发现三个关键漏洞,攻击者可利用这些漏洞突破容器隔离,获取宿主机的 root 权限。Sysdig 团队已分析漏洞并提供缓解建议,受影响版本需立即升级,建议启用用户命名空间和使用无根容器以降低风险。

runc关键漏洞威胁Docker和Kubernetes容器隔离安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T00:05:30Z
如何在RunC.AI上部署ComfyUI

本教程介绍如何在RunC上部署ComfyUI。用户需注册并进入控制台,选择GPU型号和系统镜像,逐步创建文本到图像的工作流程,包括添加采样器、模型、提示词和图像生成区域。整个过程简单易懂,适合新手,且响应速度快。

如何在RunC.AI上部署ComfyUI

DEV Community
DEV Community · 2025-05-30T06:13:50Z
容器运行时终极指南:从Docker到RunC及其他

容器化是云原生技术的核心,允许开发者将应用及其依赖打包为单一单元。本文探讨了容器运行时,包括高层工具Docker和低层运行时RunC、CRI-O。理解这些运行时有助于排查性能问题、增强安全性和优化资源分配,从而更好地管理容器化环境。

容器运行时终极指南:从Docker到RunC及其他

DEV Community
DEV Community · 2025-05-08T19:47:36Z
比较三种Docker容器运行时 - Runc、gVisor和Kata Containers

本文介绍了三种Docker容器运行时:runc(默认运行时,直接在主机上创建容器)、kata-runtime(在小型虚拟机中运行,提供更高隔离性)和runsc(通过拦截系统调用增强安全性)。每种运行时各有优缺点,选择应根据需求测试。

比较三种Docker容器运行时 - Runc、gVisor和Kata Containers

DEV Community
DEV Community · 2024-10-29T19:04:16Z
与runc相关的“Leaky Vessels”威胁容器安全

Synk发现了Kubernetes和Docker容器中的四个漏洞,称为“Leaky Vessels”,对容器化环境构成高威胁。漏洞存在于runc中,容器逃逸,允许攻击者在主机上执行恶意代码。建议升级runc和Docker版本,使用可信的镜像降低风险。

与runc相关的“Leaky Vessels”威胁容器安全

The New Stack
The New Stack · 2024-07-23T17:27:42Z

Snyk安全研究员发现了四个名为'Leaky Vessels'的漏洞群,允许攻击者逃离容器并访问底层主机操作系统上的数据。修复措施已发布,包括Buildkit 0.12.5版本和runc 1.1.12版本。亚马逊、谷歌和Ubuntu也发布了安全公告。CISA敦促云系统管理员采取措施保护系统。

安全研究员发现漏洞群,允许黑客逃离 Docker 和 runc 容器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-05T05:38:50Z

华为云主机安全服务团队发现runc容器逃逸漏洞,已发布安全更新修复漏洞,建议用户及时升级。华为云主机安全服务提供漏洞扫描和入侵检测功能,降低被攻击风险。

云小课|Runc容器逃逸漏洞(CVE-2024-21626)安全风险通告

华为云官方博客
华为云官方博客 · 2024-02-04T03:24:16Z

绿盟科技CERT监测到runc官方发布安全通告,修复了一个容器逃逸漏洞(CVE-2024-21626)。攻击者可以通过多种方式进行容器逃逸,导致对主机的完全访问权限。受影响版本为0.0-rc93 <= runc <= 1.1.11,官方已在最新版本中修复该漏洞。

runc容器逃逸漏洞 (CVE-2024-21626)通告

绿盟科技技术博客
绿盟科技技术博客 · 2024-02-02T03:38:04Z

背景 链接到标题 最近在阅读 runc 的实现,发现在 runc 中比较重要的一个逻辑是在设置 namespace 过程中的 nsenter 模块,其中逻辑有些绕,也发现了一段很长很有意思的注释,分享一下。 What 链接到标题 什么是 nsenter,nsenter 是 runc 中的一个 package,它包含了一个特殊的构造函数,用来在 Go runtime 启动之前做一些事情,比如...

runc nsenter 源码阅读

Yiran's Blog
Yiran's Blog · 2020-04-12T14:57:29Z

《Docker组件介绍(一):runc和containerd》> TL;DR: 主要介绍了Docker的各个组件:`runc`, `containerd`, `shim`, `docker-init`, `docker-proxy`。最近在研究Docker,为 [我自己的容器编排系统](https://github.com/jiajunhuang/huang)...

Docker组件介绍(一):runc和containerd

Jiajun的编程随想
Jiajun的编程随想 · 2018-12-22T00:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码