container-security
Warn
Audited by Socket on Apr 20, 2026
1 alert found:
SecuritySecurityexamples/insecure-image.json
MEDIUMSecurityMEDIUM
examples/insecure-image.json
No malicious code behavior is present in this snippet because it is data-only configuration. However, it contains multiple high-severity insecure container posture issues: hardcoded secret-like environment variables, privileged mode with dangerous capabilities (SYS_ADMIN/NET_ADMIN), host networking, writable filesystem, weak/no hardening defaults, and unpinned image tags. The correct response is to treat this as a security alert for deployment/supply-chain hardening rather than as evidence of embedded malware.
Confidence: 82%Severity: 92%
Audit Metadata