Docker Hubis leiti 1600 pahatahtlikku konteineri pilti

Sysdig, mis arendab samanimelist avatud tööriista süsteemi analüüsimiseks, avaldas uuringu tulemused üle 250 000 Linuxi konteineri pildi kohta, mis on paigutatud Docker Hubi kataloogi ilma kinnitatud või ametliku pildita. Kokku klassifitseeriti 1652 pilti pahatahtlikena.

608 pildis leiti komponente krüptovaluutade kaevandamiseks, 288-s jäeti juurdepääsutokenid (155 SSH-võtmed, 146 AWS-tokenid, 134 GitHubi tokenid, 24 NPM API tokenid), 266-s olid vahendid tulemüüride ümbersuunamiseks läbi proksi, 134-s esinesid hiljuti registreeritud domeenid, 129-s oli viiteid pahatahtlikeks tunnustatud saitidele.

Docker Hubis leiti 1600 pahatahtlikku konteineri piltiDocker Hubis leiti 1600 pahatahtlikku konteineri pilti

Mõned kaevanduspilte, mis püüdsid kasutajaid ligi meelitada, kasutasid nimesid, mis sisaldasid tuntud avatud projektide nimetusi, nagu ubuntu, golang, joomla, liferay ja drupal, või kasutasid nime tipmist (sarnaste nimede määramine, mis erinevad üksikute sümbolite poolest). Kõige populaarsemate pahatahtlike piltide seas on välja toodud vibersastra/ubuntu ja vibersastra/golang, mille allalaadimised ületasid vastavalt 10 000 ja 6900.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster