Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 5 Yıl Boyunca Docker Hub’a Milyonlarca Kötü Amaçlı ‘Görüntüsüz’ Container Yerleştirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 5 Yıl Boyunca Docker Hub’a Milyonlarca Kötü Amaçlı ‘Görüntüsüz’ Container Yerleştirildi

GenelSiber Güvenlik

5 Yıl Boyunca Docker Hub’a Milyonlarca Kötü Amaçlı ‘Görüntüsüz’ Container Yerleştirildi

teknomers
Son güncelleme: 30 Nisan 2024 17:29
teknomers
Paylaş
Paylaş


30 Nis 2024Haber odasıDocker Hub / Tedarik Zinciri Saldırısı

Siber güvenlik araştırmacıları birden fazla kampanyanın hedef aldığını keşfetti Docker Merkezi Geçtiğimiz beş yılda milyonlarca kötü amaçlı “görüntüsüz” konteyner yerleştirerek, açık kaynak kayıtlarının tedarik zinciri saldırılarına nasıl yol açabileceğinin altını bir kez daha çizdik.

JFrog güvenlik araştırmacısı Andrey Polkovnichenko, “Docker Hub’daki dört milyondan fazla deponun görüntüsü yoktur ve depo belgeleri dışında hiçbir içeriğe sahip değildir.” söz konusu The Hacker News ile paylaşılan bir raporda.

Dahası, dokümantasyonun konteynerle hiçbir bağlantısı yoktur. Bunun yerine, kullanıcıları kimlik avı veya kötü amaçlı yazılım barındıran web sitelerini ziyaret etmeye teşvik etmek için tasarlanmış bir web sayfasıdır.

Ortaya çıkarılan 4,79 milyon resimsiz Docker Hub deposundan 3,2 milyonunun, üç geniş kampanya kapsamında şüphelenmeyen kullanıcıları sahte sitelere yönlendirmek için açılış sayfaları olarak kullanıldığı söyleniyor:

  • Korsan olduğu iddia edilen içeriğe veya video oyunlarına yönelik hilelere yönelik bağlantıların reklamını yapan, ancak ya doğrudan kötü amaçlı kaynaklara ya da sırasıyla JavaScript kodu içeren meşru bir kaynağa bağlantı veren Downloader (2021’in ilk yarısında ve Eylül 2023’te oluşturulan depolar) yönlendirmeler 500 milisaniye sonra kötü amaçlı yüke.
  • E-kitap arayan kullanıcıları bir web sitesine (“rd.lesac.ru”) yönlendiren ve ardından e-kitapları indirmek için mali bilgilerini girmeye teşvik eden e-kitap kimlik avı (2021’in ortasında oluşturulan veri havuzları) kitap.
  • Bazı durumlarda Penzu adı verilen çevrimiçi günlük barındırma hizmetine bağlantı içeren web sitesi (Nisan 2021’den Ekim 2023’e kadar her gün oluşturulan binlerce veri deposu).

İndirme kampanyasının bir parçası olarak sunulan yük, bir komuta ve kontrol (C2) sunucusuyla iletişim kurmak ve sistem meta verilerini iletmek için tasarlandı; ardından sunucu, kırılmış yazılıma bir bağlantıyla yanıt veriyor.

Öte yandan, kampanyanın aynı zamanda gevşek bir içerik denetleme politikasına sahip sitelerde de yayılması nedeniyle, web sitesi kümesinin kesin hedefi şu anda belirsizdir.

JFrog’un güvenlik araştırmaları kıdemli direktörü Shachar Menashe, “Bu üç kampanyanın en endişe verici yönü, kullanıcıların başlangıçta kendilerini korumak için dikkatli davranmak dışında yapabilecekleri pek bir şeyin olmamasıdır.” dedi. Hacker Haberleri.

“Aslında, bazı durumlarda yapımı üç yıl süren bir kötü amaçlı yazılım oyun alanına bakıyoruz. Bu tehdit aktörleri oldukça motive olmuş durumda ve kurbanları cezbetmek için Docker Hub adının güvenilirliğinin arkasına saklanıyorlar.”

Tehdit aktörlerinin, iyi bilinen kamu hizmetlerini zehirlemek için özenli çabalar sarf ettiği, olayda da görüldüğü gibi, XZ Utils uzlaşmasıgeliştiricilerin açık kaynak ekosistemlerden paket indirme konusunda dikkatli olmaları zorunludur/

Menashe, “Murphy Yasası’nın da belirttiği gibi, eğer bir şey kötü amaçlı yazılım geliştiricileri tarafından istismar edilebilecekse, bu kaçınılmaz olarak olacaktır, bu nedenle bu kampanyaların Docker Hub’dan daha fazla veri havuzunda bulunmasını bekliyoruz” dedi.



siber-2

Virgin Orbit videosu SpaceX ile nasıl rekabet edebileceğini gösteriyor
Hyundai Creta’nın Rusya’daki fiyatı 1,24 milyon rubleden 2,6 milyon rubleye yükseldi, Toyota RAV4’ün fiyatı ise 2.152’ye karşı şimdi 4,8 milyon ruble. Autonews, popüler crossover modellerinin fiyatlarının son 3 yılda ne kadar arttığını anlattı
İşte Ps5’in lüks versiyonu olan The Last of Us Part I, ancak bir başyapıt.
Proba-3’ün güneşin koronasını görme yolculuğu
Sıralamalı En Ucuz 10 CS:GO Bıçak Görünümü
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiboyuncaContainerDockerfidye yazılımı kötü amaçlı yazılımGörüntüsüzhack haberlerihacker haberleriHubaKötüMilyonlarcaNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYerleştirildiYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fallout 76 Güncellemesi 1.88, 30 Nisan’da Büyük Bir İndirme Olarak Yayınlanacak
Sonraki Makale Önemli Capital’den Hans Tung, kurucuların neden uzun vadeli bir oyun oynaması gerektiğini düşündüğünü anlatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!
Siber Güvenlik
2026 Prime Day’de En İyi Lego Fırsatları: Kaçırmayın!
Genel
Yeni takip etiketi yük hırsızlığını çözebilir mi?
Genel
Kurucu Zirvesi 2026 Pass’ta 190$’a kadar indirim fırsatı!
Yapay Zeka
TSMC, tüm gelişmiş düğüm fiyatlarını artırıyor; wafer maliyetleri yükselecek
Donanım
Asus’un Açıklamalarına Göre PC Pazarında Dikkat Çeken Durumlar
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?