如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
WordPress 是一款面向网站与博客的开源内容管理系统,用来发布文章、页面和媒体,并通过主题与插件分开管理版式和功能。本文将介绍如何通过 Docker 快速部署 WordPress,搭建可自托管的站点,帮助个人与团队在自己的服务器上维护内容,适合博客、企业官网及内容站点等场景。
CISA ICSA-26-281-02 写明 Grid Protection Alliance 已发布的 openPDC Docker 镜像受影响:镜像带固定管理员凭据(CVE-2026-105278,CVSS 9.8),服务控制台反序列化可远程代码执行(CVE-2026-100730,CVSS 9.8)。厂商不建议生产环境使用该镜像,镜像侧也没有修复计划。原生 openPDC / openHistorian 的版本修复没有回灌到 Docker 镜像。
gvisor-tap-vsock 提供的 gvproxy 在 0.9.0 之前,未认证接口 /services/forwarder/expose 不校验调用方给出的套接字路径,可删除宿主机上的任意文件(CVE-2026-107935,CVSS 9.3)。影响 Podman machine、CRC 以及使用 gvproxy 的容器网络栈。请把该组件升到 0.9.0 或更高。
Google gVisor 在 release-20260831.0 之前,sandbox overlay 的 MemoryFile 存在释放后使用或双重释放。容器内的攻击者可以在 host sentry 中执行代码;sentry 仍受宿主机 seccomp 与命名空间约束(CVE-2026-95702,CVSS 8.5)。请升级到 release-20260831.0 或更高,当前发行包含 release-20261005.0。
Docker Desktop for Windows 4.92.0 之前,Installer.exe install -package 不校验所供软件包的签名。攻击者诱使用户通过 Docker 签名的 UAC 提示后,安装动作会以 LocalSystem 执行(CVE-2026-106581,CVSS 7.3)。请升级到 4.92.0 或更高。
Ollama 0.34.2 至 0.35.0 之前,未认证攻击者可通过 /api/pull 的 layer digest 路径穿越,把文件写到模型仓库之外(CVE-2026-103663,CVSS 9.4)。多数官方镜像对 /usr/lib/ollama 可写,服务重启后会以 root 加载执行。请把 ollama/ollama 升到 0.35.0 或更高。