把 Dockerfile 的 RUN、shell、apt-get 一次拆掉:apko + melange + Wolfi 為什麼在 2026 開始搶容器映像檔建置的話語權
Chainguard 把容器映像檔建置流程整條改寫——apko 直接從 APK 套件組出 OCI,沒有 Dockerfile、沒有 RUN、沒有 shell。搭...
5 篇文章
Chainguard 把容器映像檔建置流程整條改寫——apko 直接從 APK 套件組出 OCI,沒有 Dockerfile、沒有 RUN、沒有 shell。搭...
2026 年 7 月 28 日公開的 CVE-2026-64531(OVSwrap)不需要 Open vSwitch 被使用、不需要 CAP_NET_ADMIN...
GhostLock(CVE-2026-43499)是 rt_mutex 的 use-after-free,2011 年寫進 2.6.39、直到 Linux 7....
Linux kernel 的 algif_aead 有一條九年前寫下的 splice 優化路徑,讓非特權使用者能對 page cache 做出可控寫入。CVE-...
容器跑起來之後內部發生什麼事,傳統工具看不到,看到也來不及。Tetragon 用 eBPF 把可疑系統呼叫的偵測與阻擋都搬進 Linux 核心,1.7 版在 4...