ITちゃんねる

仕事に役立つIT関連の最新ニュース

研究者がDockerイメージから大量の機密データ発見、確認を

研究者がDockerイメージから大量の機密データ発見、確認を

Bleeping Computerは7月16日(米国時間)、「Thousands of images on Docker Hub leak auth secrets, private keys」において、ドイツRWTHアーヘン大学の研究者の研究結果を引き合いに出し、Docker Hubでホストされている何万ものコンテナイメージに機密情報が含まれていると報じた。研究者らは33万7,171のイメージを分析し、約8.5%に秘密鍵やAPIキーなどの機密データが含まれていることを発見したと伝えている(参考「Secrets Revealed in Container Images:An Internet-wide Study on Occurrence and Impact」)。