Skip to content

Update pica-etherpad/Dockerfile

Igor Witz requested to merge patch-pica-etherpad into master
  • suppression de curl dans l'image finale pour éviter un CVE
  • import l'image node:10-slim au lieu de node:10.11.10-slim pour que l'image reste à jour plus longtemps

Aussi, j'ai testé d'utiliser node:10-stretch pour corriger 2 CVEs dans l'image finale ( plutôt que node:10-slim qui est basé sur Jessie et contient de vieux paquets avec des vulnérabilités corrigées dans les dépôts de stretch et non backportées ) mais puisque node:10-stretch contient beaucoup plus de paquets que node-slim utiliser stretch plutôt que slim augmente le nombre de vulbnérabilités au lieu de le diminuer. D'où node:10-slim plutôt que node:10-stretch.

Edited by Igor Witz

Merge request reports