Kërcënimi i infrastrukturës Docker Hub me mundësinë e komprometimit të repo të lidhura

Përdoruesit Docker Hub, katalogut zyrtar të kontejnerëve për sistemin Docker, morën një njoftim informacione mbi hackimin e infrastrukturës së projektit. Si rezultat i sulmit, në duar të keqbërësve përfundoi një bazë të dhënash që përfshin informacione për 190 mijë përdorues të shërbimit, përfshirë hash-at e fjalëkalimeve të tyre dhe tokenat për qasje në depozita në GitHub dhe Bitbucket. Për të parandaluar përhapjen e sulmit, formimi i ndërtimeve është pezulluar, dhe tokenat për GitHub dhe Bitbucket janë tërhequr.

Të gjithë përdoruesve të Docker Hub rekomandohet të ndryshojnë menjëherë fjalëkalimet e tyre, veçanërisht nëse një fjalëkalim përdoret në disa burime të ndryshme. Në rast se përdoren ndërtime automatike të lidhura me depozitë në GitHub ose Bitbucket, gjithashtu rekomandohet aktivizimi i autentifikimit me dy faktorë dhe përmirësimi i identifikuesit të lidhjes OAuth (nevojitet njësi dhe rishikoni lidhjen e depozitës).

Në rastin e lidhjes me depozitën, janë kërkuar të gjitha autorizimet për lexim dhe shkruaj në informacion, dmth, komprometimi i Docker Hub mund të çojë edhe në komprometimin e depozitave të lidhura. Në rast se ka një lidhje, duhet të
shikoni me kujdes logun (GitHub BitBucket) e ngjarjeve të fundit për aktivitet të dyshimtë. Për më tepër,
nëse çelësat e lidhjes me API të ndryshme janë të vendosura në depozita dhe kontejnerë jo publikë, është e nevojshme të përmirësohen edhe këto çelësa, pasi sulmuesit mund të kenë acess në depozita private.

Kërcënimi i infrastrukturës Docker Hub me mundësinë e komprometimit të repo të lidhura

Infrastruktura e Docker Hub është sulmuar më 25 prill. Gjatë sulmit, keqbërësit morën qasje në bazën e të dhënave të projektit dhe informacionet e përdoruesve, përveç të dhënave financiare. Hetimi fillestar tregoi se rrjedhja përfshin të dhëna për afro 190 mijë përdorues, që përbën rreth 5% të bazës totale të përdoruesve të shërbimit. Informacione të detajuara mbi incidentin nuk janë ende të disponueshme, procesi i hetimit nuk është përfunduar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster