Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Docker, Siber Suçlular Saldırırken API Sırlarını ve Özel Anahtarları Sızdırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Docker, Siber Suçlular Saldırırken API Sırlarını ve Özel Anahtarları Sızdırıyor

GenelSiber Güvenlik

Docker, Siber Suçlular Saldırırken API Sırlarını ve Özel Anahtarları Sızdırıyor

teknomers
Son güncelleme: 24 Temmuz 2023 16:03
teknomers
Paylaş
Paylaş



Docker Hub’da paylaşılan kapsayıcı görüntüleri, on binlerce sırla birlikte buluttaki hassas verileri sızdırıyor. Ve saldırganlar, çok çeşitli ana bilgisayarları tehlikeye atmak için kullanmak üzere bunları topluyor.

Bir uygulamayı kodlamak ve başka bir ortama dağıtmak hatalara neden olabileceğinden, geliştiriciler her şeyi (dosyalar, kitaplıklar ve bağımlılıklar) buluttaki kapsayıcılara koymak için bir araya getirir. Bu, sistemler arasında çalışabilen uygulamalar oluşturmayı kolaylaştırır. Docker görüntüleri bir Bu yöntem için ortak kaynak programlama ve Docker Hub’ı milyonlarca özel havuza, otomatik yapılara, Docker tarafından sağlanan resmi görüntülere ve “Docker Hub’ı diğer hizmetlerle entegre etmek için bir havuza başarılı bir şekilde aktarıldıktan sonra eylemleri tetikleyen” web kancalarına sahiptir.

bir çalışmada Almanya’daki RWTH Aachen Üniversitesi’ndeki araştırmacılar tarafından yürütülen bir çalışmada, Docker çerçevesinin konteynerleştirmeye izin verme kolaylığının, özel anahtarların veya API sırlarının paylaşılmasına yol açabileceği ve böylece görüntüyü oluşturan veya kullanan herkesin güvenliğini tehlikeye atabileceği keşfedildi. Araştırmacılar, yanlış yapılandırılmış kaplarda 52.107 özel anahtarın yanı sıra 3.158 sızdırılmış API sırrını ortaya çıkardı.

Ayrıca, sızan anahtarların halihazırda vahşi ortamda kullanıldığını da buldular. Güvenliği ihlal edilmiş anahtarlar kullanan 1.060 sertifika ve “kimlik doğrulama için sızdırılmış anahtarlar” kullanan 275.269 TLS ve SSH ana bilgisayarı vardı.

Rapora göre, “Bu yaygın kullanım, saldırganların gizli bilgileri dinlemesine veya IoT, web sayfaları veya veritabanlarından hassas bilgileri değiştirmesine olanak tanıyor.”

Önyükleme için, araştırmacılar telefonlar için 216 açık Oturum İlk Protokolü (SIP) ana bilgisayarı ve e-postalar için kullanılan 8.165 SMTP, 1.516 POP3 ve 1.798 IMAP sunucusu buldular. Bu ana bilgisayarlar, kimliğe bürünme saldırılarının kurbanı olabileceğinden, tehdit aktörlerinin veri iletmesi ve değiştirmesinin yanı sıra kulak misafiri olmasına izin verebileceğinden, bunların İnternet tabanlı iletişimler etrafında güvenlik etkileri vardır.

Iletkenlik bu çalışmaaraştırmacılar Docker Hub’dan 337.171 görüntüyü ve özel kayıtlardan 8.076 görüntüyü analiz etti.



siber-1

PS Plus, Mayıs ayında kaçırmak istemeyeceğiniz dört oyun ekliyor
Moon Knight 1. Sezon İncelemesi – Gods, Men, Madness and Faith – The Outerhaven
SpO2, IP67, 37 spor modu, sesli aramalar sadece 40$. Fire-Boltt Ninja Call 2 akıllı saat tanıtıldı
Uzay enkazı, önümüzdeki 10 yıl içinde %10 ihtimalle Dünya’da birini öldürecek ve bu muhafazakar bir tahmin.
Google, dosyaların kaybolmuş olabileceği Drive sorununu doğruladı – nasıl yedekleneceği aşağıda açıklanmıştır
ETİKETLENDİ:anahtarlarıAPIDockerÖzelSaldırırkenSiberSırlarınısızdırıyorSuçlular
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Watch, iPhone’una uzanamayan akciğeri çökmüş bir adamı kurtardı
Sonraki Makale Blower Soğutma Sistemli MSI RTX 4090 Çinli Bayi Tarafından Listelendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Siber Güvenlik
Açık Kaynak CRM’i AI Tabanlı Hale Getirmek (Laravel/AI Üretimde)
Yazılım
BenQ 4100i: Sinema Deneyimini Evinize Taşıyan Projeksiyon Cihazı!
Genel
GTA VI için Fiyat Etiketi Nihayet Belirlendi
Liste
Çin’de Kaçakçılıkla Mücadele, A100 Sunucuların Fiyatını Üç Kat Arttırdı
Donanım
Minecraft’ın Yeni Sırt Çantası Envanterinizi Değiştiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?