Thyerja e infrastrukturës së Docker Hub me mundësinë e kompromentimit të depove të lidhura

Përdoruesit Docker Hub, katalogu zyrtar të kontejnerëve për sistemin Docker, morën një njoftim për një thyerje të infrastrukturës së projektit. Si pasojë e sulmit, në duar të sulmuesve kaloi baza e të dhënave të llogarive, e cila përfshinte informacione për 190 mijë përdorues të shërbimit, duke përfshirë hash-et e fjalëkalimeve të tyre dhe tokenat për aksesin në depot në GitHub dhe Bitbucket. Për të parandaluar përhapjen e sulmit, formimi i ndërtimeve është pezulluar, dhe tokenat për GitHub dhe Bitbucket janë tërhequr.

Të gjithë përdoruesve të Docker Hub u rekomandohet të ndryshojnë menjëherë fjalëkalimet e tyre, sidomos nëse një fjalëkalim përdoret në disa burime të ndryshme. Në rast se përdoren ndërtime automatike të lidhura me depot në GitHub ose Bitbucket, gjithashtu rekomandohet aktivizimi i autentifikimit me dy faktorë dhe përditësimi i identifikuesit të lidhjes OAuth (të shtoni një kolonë të re - asnjë problem, më poshtë është një zgjidhje e thjeshtë një-linjëshe. Zgjidhja është evolucioni i skemës! shkëputni dhe lidhni përsëri depot).

Në rastin e lidhjes me depot, kërkoheshin autorizime të plota për lexim dhe shkruarjen e informacionit, dmth. komprometimi i Docker Hub mund të çojë gjithashtu në komprometimin e depove të lidhura. Në rast se ka lidhje, duhet të shqyrtohet me kujdes
logs (GitHub BitBucket) e ngjarjeve të fundit për prani aktiviteti të dyshimtë. Për më tepër,
në rast se çelësat e lidhjes me API të ndryshme janë vendosur në depot dhe kontejnerët e padukshëm, është e nevojshme të përditësohen edhe këto çelësa, pasi sulmuesit mund të kenë fituar qasje në depot private.

Thyerja e infrastrukturës së Docker Hub me mundësinë e kompromentimit të depove të lidhura

Infrastruktura e Docker Hub u sulmua më 25 Prill. Gjatë sulmit, sulmuesit fituan qasje në DB të projektit dhe informacionin e përdoruesve, përveç të dhënave financiare. Hetimi fillestar tregoi se rrjedhja përfshin të dhëna për rreth 190 mijë përdorues, që përbën rreth 5% të bazës totale të përdoruesve të shërbimit. Informacione të detajuara mbi incidentin nuk janë ende të disponueshme, hetimi ende nuk është përfunduar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster