Conteneurs Linux - Quand l'isolation ne tient plus

Introduction : Depthfirst estime qu’il faut désormais partir du principe qu’un attaquant saura sortir d’un conteneur sans grande difficulté, car tous les conteneurs partagent le même noyau Linux hôte AWS ne considère plus les conteneurs comme une barrière de sécurité depuis un bulletin de novembre 2025, et ne s’en sert plus pour isoler ses clients Les CVE du noyau Linux explosent, passant de 249 en janvier à 1650 en août selon Depthfirst, qui recommande de migrer vers des microVM comme Firecracker ou Kata Containers

https://korben.info/conteneurs-linux-ne-sont-plus-une-barriere.html?utm_source=rss&utm_medium=feed&utm_campaign=flux-principal