عمليات غريبة على شهادات CA في الحاوية

أنا أشغّل Discourse 2.7.0.beta3 باستخدام discourse_docker، ولدي أيضًا بعض عمليات المراقبة باستخدام ThreatStack، والتي اكتشفت بعض العمليات الغريبة التي تُنفَّذ على ملفات ca-certificates.crt المؤقتة:

وأود فهم سبب حدوث ذلك. هل يجب أن أقلق من الناحية الأمنية؟ أم أن هذا جزء طبيعي من عمليات Discourse؟

يمكنك تدقيق كود مصدر الصورة وأوامر التحكم في المستودع.

الإغلاق على أساس أنه احتمال إيجابي كاذب. ضع علامة لإعادة الفتح إذا وجدت أي شيء قابل للتنفيذ.