Вышла новая версия инструментария управления контейнерами Podman 5.7.0
В середине ноября 2025 года состоялся релиз открытого инструментария для управления контейнерами и образами, томами, смонтированными в этих контейнерах, и модулями, созданными из групп контейнеров, под названием Podman 5.7.0 (POD MANager). Исходный код проекта написан на Go и Shell и опубликован на GitHub под лицензией Apache License 2.0. Версия Podman 5.0 вышла в мае 2024 года. Проект находится в разработке с 2018 года.
Решение Podman запускает контейнеры на Linux, но также может использоваться в системах macOS и Windows с использованием виртуальной машины Podman VM. Проект Podman основан на libpod, библиотеке для управления жизненным циклом контейнеров и предоставляет API для управления контейнерами, модулями, образами контейнеров и томами.
Команда Podman выпускает дополнительные релизы четыре раза в год, во вторую неделю февраля, мая, августа и ноября. Сборки Podman доступны для Linux, macOS и Windows.
В версии Podman 5.7.0 исправлены ранее обнаруженные ошибки и баги, включая критическую уязвимость CVE-2025-52881, приводящую к выходу из контейнера и отказу в обслуживании, возникающая из-за произвольных гаджетов записи и перенаправлений записи procfs. Эта уязвимость потенциально может позволить вредоносным контейнерам нарушить изоляцию или нарушить работу хоста.
Также в решении добавлена возможность шифровать взаимодействие клиент-сервер через поддержку шифрования TLS и mTLS в удалённом клиенте Podman и службе API. Это означает, что соединения между клиентами и серверами теперь могут быть аутентифицированы и зашифрованы с помощью сертификатов, что обеспечивает безопасный канал для удалённого управления контейнерами. Дополнительно команда podman system connection add была обновлена для создания соединений через
Читать на habr.com