Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü amaçlı içeriği gizleyen binden fazla Docker kapsayıcı görüntüsü bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü amaçlı içeriği gizleyen binden fazla Docker kapsayıcı görüntüsü bulundu

Genelİşletim Sistemleri

Kötü amaçlı içeriği gizleyen binden fazla Docker kapsayıcı görüntüsü bulundu

teknomers
Son güncelleme: 26 Kasım 2022 01:35
teknomers
Paylaş
Paylaş

Uzmanlar, popüler veritabanı deposu Docker Hub’da barındırılan binden fazla kapsayıcı görüntüsünün kötü amaçlı olduğu ve kullanıcıları siber saldırı riskine soktuğu konusunda uyardı.

Sysdig’in bir raporuna göre, görüntüler kripto madencileri, arka kapılar ve DNS korsanları gibi hain varlıklar içeriyordu.

Konteyner görüntüleri, belirli özellikleri yeniden kullanırken sıfırdan başlamak zorunda kalmadan, uygulamaları hızlı ve kolay bir şekilde oluşturmak için temel olarak şablonlardır. Docker Hub, kullanıcıların bu görüntüleri kendi halk kitaplığına yüklemesine ve buradan indirmesine olanak tanır.

Kötü amaçlı yazılım türleri

Docker Library Project, görüntüleri inceler ve güvenilir bulduklarını doğrular, ancak doğrulanmamış pek çok şey vardır. Sysdig, çeyrek milyon doğrulanmamış Linux görüntüsünü otomatik olarak taradı ve 1.652’nin zararlı öğeleri gizlediğini buldu.

Kripto madenciliği, taranan görüntülerin 608’inde bulunan en yaygın kötü amaçlı implant türüydü. Ardından, AWS kimlik bilgileri, SSH anahtarları, GitHub ve NPM belirteçleri gibi gömülü sırlar geldi. Bunlar görüntülerin 208’inde bulundu.

Sysdig, bu katıştırılmış anahtarların şu anlama geldiğini yorumladı: “Saldırgan, kap dağıtıldıktan sonra erişim elde edebilir… uzak bir sunucuya bir genel anahtar yüklemek, karşılık gelen özel anahtarın sahiplerinin bir kabuk açmasına ve yerleştirmeye benzer şekilde, SSH aracılığıyla komutları çalıştırmasına olanak tanır. bir arka kapı.”

Typosquatting, tehlikeye atılan görüntülerde tehdit aktörleri tarafından kullanılan popüler ve başarılı bir taktikti – potansiyel kurbanların bunun yerine sahte sürümlerini fark etmeyeceği ve indirmeyeceği umuduyla popüler ve güvenilir görüntülerin biraz yanlış yazılmış sürümleri.

Gerçekten de, en az 17.000 kez çalıştı, çünkü bu, iki yazım yanlışı yapılmış Linux görüntüsünün birleşik indirme sayısıydı.

Sysdig, bu yıl halk kütüphanesinden çekilen görüntülerin sayısında %15’lik bir artış olduğunu iddia ediyor, bu nedenle sorun yakın zamanda ortadan kalkmayacak gibi görünüyor.



işletim-sistemi-1

FFVII Remake Intergrade Steam Destesi Onaylandı, 17 Haziran’da Çıkıyor
New York Comic Con 2022’de duyurulan her şey
Ace Attorney Investigations Koleksiyon Fragmanı Miles Edgeworth’un İki Yolculuğunu Anlatıyor!
Yeni çalışma, Ryugu asteroitinin kökeni hakkındaki önceki fikirlere meydan okuyor
Büyük Windows 11 güncellemesi, kutsal güvenlik kasesine doğru adımlar atıyor
ETİKETLENDİ:AmaçlıbindenBulunduDockerFazlaGizleyengörüntüsüiçeriğikapsayıcıKötü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gmail gibi olmak mı? Proton Mail yakında e-posta sınıflandırması, mesaj planlaması ve daha fazlasını sunacak
Sonraki Makale Bu Renkli Nintendo Switch Kablosuz Kontrol Cihazlarında Büyük Tasarruf Edin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?