здравствуйте коллеги, играюсь тут с harbor и соответственно с встроенным в него vulnerabilities scanner (clair)
проверил рандомный контейнер из интернета node_red на уязвимости этой тулзой
и сравнил результаты с aqua miscroscanner - количество отличается на порядок
я так понял это разница в группировке уязвимостей у микросканнера и clair или ... или кто-то из двух товарищей врет?
aqua miscroscanner - это не тот что сейчас называется trivy?
разница в том, что используют разные репозитории с уязвимостями. как я понял, aqua смотрит в версии установленных deb и rpm пакетов. Clair смотрит на слои образа и ищет там уязвимый софт.
aqua обновляли?