Capítulo 7. Vulnerabilidades de software em imagens
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
A correção de vulnerabilidades de software tem sido um aspeto importante da manutenção da segurança do código implantado. Esse ainda é um problema relevante no mundo dos contêineres, mas, como você verá neste capítulo, o processo de aplicação de patches foi completamente reinventado. Mas primeiro, vamos cobrir o que são vulnerabilidades de software e como elas são publicadas e rastreadas.
Pesquisa de vulnerabilidade
Uma vulnerabilidade é uma falha conhecida num software que um atacante pode aproveitar para realizar algum tipo de atividade maliciosa. Como regra geral, podes assumir que quanto mais complexo for um software, maior a probabilidade de ter falhas, algumas das quais serão exploráveis.
Quando existe uma vulnerabilidade num software comum, os atacantes podem ser capazes de tirar partido dela onde quer que esteja implantada, pelo que existe toda uma indústria de pesquisa dedicada a encontrar e comunicar novas vulnerabilidades em software publicamente disponível, especialmente pacotes de sistemas operativos e bibliotecas de linguagens. Provavelmente já ouviste falar de algumas das vulnerabilidades mais devastadoras, como o Shellshock, o Meltdown e o Heartbleed, que têm não só um nome, mas por vezes até um logótipo. Estas são as estrelas de rock do mundo das vulnerabilidades, mas são uma pequena fração ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access