Хакване на инфраструктурата на Docker Hub с възможна компрометация на свързаните репозитории

Потребители Docker Hub, официалния каталог на контейнери за системата Docker, получиха известие информация за хакването на инфраструктурата на проекта. В резултат на атаката в ръцете на злонамерени лица попадна база данни с учетни записи, която включва информация за 190 хиляди потребители на услугата, включително хешове на паролите им и токени за достъп до репозиториите в GitHub и Bitbucket. За предотвратяване на разпространението на атаката, създаването на сборки е спряно, а токените за GitHub и Bitbucket са анулирани.

На всички потребители на Docker Hub се препоръчва спешно да сменят паролите си, особено ако една и съща парола се използва на различни ресурси. В случай на автоматизирани сборки, свързани с репозитория на GitHub или Bitbucket, също се препоръчва да се активира двуфакторна аутентификация и да се актуализира идентификаторът за свързване OAuth (необходимо да се отключи и отново да се свърже репозитория).

При свързването с репозитория са искани пълни права за четене и запис на информация, т.е. компрометирането на Docker Hub може да доведе и до компрометиране на свързаните репозитории. В случай, че има свързване, е необходимо внимателно
да се прегледа логът (GitHub BitBucket) на последните събития за наличие на подозрителна активност. Освен това,
в случай на съхраняване на ключове за достъп до различни API в непублични репозитории и контейнери, е задължително да се актуализират и тези ключове, тъй като нападателите може да са получили достъп до частни репозитории.

Хакване на инфраструктурата на Docker Hub с възможна компрометация на свързаните репозитории

Инфраструктурата на Docker Hub беше атакувана на 25 април. В хода на атаката злонамерените лица получиха достъп до СУБД на проекта и информация за потребителите, с изключение на финансовите данни. Първоначалното разследване показа, че изтичането обхваща данни на приблизително 190 хиляди потребители, което представлява около 5% от общата потребителска база на услугата. Подробна информация относно инцидента все още не е налична, разследването все още не е приключило.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster