Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 336 Bin Prometheus Örneği DoS’a Maruz Kaldı, ‘Repojacking’
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 336 Bin Prometheus Örneği DoS’a Maruz Kaldı, ‘Repojacking’

GenelSiber Güvenlik

336 Bin Prometheus Örneği DoS’a Maruz Kaldı, ‘Repojacking’

teknomers
Son güncelleme: 13 Aralık 2024 05:36
teknomers
Paylaş
Paylaş


Contents
  • Prometheus’un Ortaya Çıkardığı Şey
  • Prometheus’ta Fırsatları Yeniden Kaçırmak

Araştırmacılar, açık Web üzerinde Prometheus açık kaynak izleme yazılımını çalıştıran yüz binlerce sunucunun şifreleri, belirteçleri ve hizmet reddi (DoS) ve uzaktan kod yürütme fırsatlarını açığa çıkardığını keşfetti.

Açık kaynak gözlemlenebilirlik araçları arasında lider olan Prometheus, kuruluşlar tarafından uygulamalarının ve bulut altyapılarının performansını izlemek için yaygın olarak kullanılıyor. Ancak bir sorunla birlikte geliyor: Dokümantasyonunda belirtildiği gibi, “Öyle varsayılıyor ki güvenilmeyen kullanıcıların Prometheus HTTP uç noktasına erişimi vardır ve günlükler. Veritabanında bulunan tüm zaman serisi bilgilerine ve ayrıca çeşitli operasyonel/hata ayıklama bilgilerine erişimleri var.”

Görünüşe göre pek çok kullanıcı ya Prometheus’un varsayılan olarak açığa çıkma yollarının farkında değil ya da yol boyunca açığa çıkan verilerin değerinin farkında değil. Aqua Nautilus’tan araştırmacılar Shodan’ı kullanarak 40.000’den fazla Prometheus sunucusunun açığa çıktığını keşfettiler ve 296.000’den fazla açığa çıkan “ihracatçı” programın izlenen uç noktalardan veri toplamak için kullandığı. Araştırmacılar bu sunucularda ve dışa aktarıcılarda hassas veriler ile “yeniden saldırı” ve DoS saldırılarına yönelik fırsatlar buldu.

Prometheus’un Ortaya Çıkardığı Şey

İlk izlenimde, Prometheus’un topladığı veriler oldukça sıradan görünebilir: örneğin uygulama performansı ölçümleri, belirli bulut araçlarıyla ilişkili ölçümler, CPU, bellek ve disk kullanımı.

Aqua Nautilus’un tehdit istihbaratı direktörü Assaf Morag, “Bunun yalnızca istatistik olduğunu düşünüyoruz; yalnızca sistemin sağlığıyla ilgili bilgi olduğunu düşünüyoruz. Sorun da bu” diyor. Verileri bir saldırganın bakış açısından incelemek, siber saldırıları kolaylaştırabilecek her türlü bilgiyi ortaya çıkarır.

Morag, “Aslında düz metin şifreleri ve belirteçleri ve gizli tutulması gereken dahili konumların API adreslerini görebildiğimizi fark ettik” diyor. Örneğin, Çek otomobil üreticisi Skoda Auto’ya ait, şirketin bazı alt alan adlarını, Docker kayıtlarını ve resimlerini açığa çıkaran, kimliği doğrulanmamış bir Prometheus örneği buldu.

Açık Web Prometheus sunucuları ve dışa aktarıcıları, sırların açığa çıkmasının yanı sıra DoS riski de taşır. Örneğin, kullanıcıların uzak ana bilgisayarların profilini oluşturmasına yardımcı olan ‘/debug/pprof’ uç noktası vardır ve çoğu Prometheus bileşeni tarafından varsayılan olarak etkinleştirilir. Testlerinde araştırmacılar, iletişimi kesintiye uğratacak şekilde uç noktaya aşırı yükleme yapabileceklerini veya Amazon Web Services Elastic Compute Cloud (AWS EC2) bulut sunucularını veya Kubernetes pod’larını doğrudan çökertebileceklerini gösterdi.

Morag, “Sonuç kesindi: Senaryomuzu her çalıştırdığımızda sanal makineleri durdurduk” diyor. Böyle bir saldırı senaryosunun önemini anlatmak için şaka yapıyor: “Bir yerlerde Kubernetes kümelerinin savaş uçaklarında çalıştığını okudum. İnternete açık olduklarını sanmıyorum ama [it goes to show] Bugün pek çok yerde Kubernetes’i çalıştırıyoruz.”

Prometheus’ta Fırsatları Yeniden Kaçırmak

Kullanıcılar Prometheus sunucularını ve dışa aktarıcılarını çevrimdışına alarak veya en azından meraklı gözlerden uzak tutmak için bir kimlik doğrulama katmanı ekleyerek koruyabilirler. Ve elbette DoS risklerini azaltmak için tasarlanmış araçlar da var.

Platformdaki üçüncü sorun ise daha az kolay çözülüyor: İhracatçılarının birçoğunun saldırılara karşı savunmasız olduğu görüldü. yeniden ele geçirme saldırıları.

Bir geliştiricinin GitHub’daki hesabını değiştirmesi veya silmesi ve ad alanını kullanımdan kaldırma işlemi gerçekleştirmemesi durumunda, repojacking fırsatı ortaya çıkabilir. Basitçe, bir saldırgan geliştiricinin eski kullanıcı adını kaydeder ve ardından geliştiricinin eski, meşru projeleriyle aynı başlık altında kötü amaçlı yazılım yerleştirir. Daha sonra, bu depoya başvuran ancak doğru yönlendirme bağlantısıyla güncellenmeyen projeler, kötü amaçlı kopyanın alınmasıyla sonuçlanabilir.

Prometheus’un resmi belgeleri, serbestçe talep edilebilen kullanıcı adlarıyla ilişkili çeşitli ihracatçılara atıfta bulunuyordu; bu, herhangi bir saldırganın devreye girip uzaktan kod yürütme gerçekleştirmek için avantaj elde edebileceği anlamına geliyordu. Aqua Nautilus sorunu Prometheus’a bildirdi ve o zamandan beri sorun çözüldü.

Morag, yeniden kaçırma fırsatlarının muhtemelen sanıldığından çok daha yaygın olduğunu, bu nedenle kuruluşların güvendikleri projeler ile bunlara erişmek için izledikleri bağlantılar arasındaki tutarsızlıkları izlemeleri gerektiğini vurguluyor. “O kadar da zor değil” diyor. “Fakat bunu milyonlarca açık kaynaklı proje için yapıyorsanız sorun da burada başlıyor. [scanning tool]güvende olabilirsin.”



siber-1

Veri İhlali Conduent’ı Vurdu, Milyonlarca Amerikalıyı Etkiliyor
Samsung Galaxy Buds 2 Pro 170 dolara satışta
Hongqi, St. Petersburg Uluslararası Ekonomik Forumu 2024’ün resmi arabası oldu
Güneş patlaması sırasında Alaska’dan iki NASA sondaj roketi fırlatıldı
Prince of Persia: The Lost Crown Erken Nasıl Oynanır?
ETİKETLENDİ:BinDoSakaldımaruzörneğiPrometheusRepojacking
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Borderlands 4 yeni bir fragmanla gözünü 2025’e dikti
Sonraki Makale Tekken 8, Final Fantasy 16’dan Clive Rosfield’ı Ortaya Çıkardı; Gelecek Hafta Erken Erişim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: CISA, Magento RCE Açığını KEV Kataloğuna Ekletti!
Siber Güvenlik
GoPro’nun geleceği tehlikede: AI bellek sıkıntısı vurdu
Donanım
Shokz açık kulaklıklarını daha iyi ses ve hafif tasarımla güncelledi
Liste
1965’teki İlk Uzay Yürüyüşü Leonov’un Şaşırtıcı Deneyimi
Bilim
Corsair, özel Stream Deck tuşlu kablosuz oyun faresini tanıttı
Donanım
Acil: Güneydoğu Asya Kripto Dolandırıcılık Şebekeleri Çöktü, 3.8 Milyon Donduruldu
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?