Utenti , il catalogo ufficiale dei contenitori per il sistema Docker ha ricevuto su una violazione dell'infrastruttura del progetto. A seguito dell'attacco, i criminali hanno ottenuto l'accesso a un database di account, comprendente informazioni su 190.000 utenti del servizio, inclusi hash delle loro password e token per accedere ai repository su GitHub e Bitbucket. Per prevenire la diffusione dell'attacco, la creazione di build è stata sospesa e i token per GitHub e Bitbucket sono stati revocati.
A tutti gli utenti di Docker Hub si consiglia di cambiare urgentemente le proprie password, soprattutto se una password viene utilizzata su più risorse diverse. In caso di utilizzo di build automatizzate collegate al repository su GitHub o Bitbucket, si raccomanda inoltre di attivare l'autenticazione a due fattori e di aggiornare l'identificativo di connessione OAuth ( scollegare e ricollegare il repository).
In caso di collegamento a un repository, sono state richieste piena autorizzazione a leggere e scrivere informazioni, quindi una compromissione di Docker Hub potrebbe portare anche alla compromissione dei repository collegati. In caso di collegamento, è necessario esaminare con attenzione il log (
BitBucket se sono stati inseriti chiavi di accesso a vari API in repository e contenitori non pubblici, è necessario aggiornare anche tali chiavi, poiché gli attaccanti potrebbero aver ottenuto accesso ai repository privati.
L'infrastruttura di Docker Hub è stata attaccata il 25 aprile. Durante l'attacco, i criminali hanno ottenuto accesso al database del progetto e alle informazioni degli utenti, ad eccezione dei dati finanziari. Le indagini iniziali hanno mostrato che la violazione riguarda i dati di circa 190.000 utenti, che rappresentano circa il 5% dell'intera base utenti del servizio. Non sono ancora disponibili informazioni dettagliate sull'incidente, poiché l'indagine non è ancora conclusa.
Rilascio di Wine 4.7
Fonte: opennet.ru
