Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Kubernetes’te Kripto Madenciliği Yapmak İçin OpenMetadata Kusurlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Kubernetes’te Kripto Madenciliği Yapmak İçin OpenMetadata Kusurlarından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Kubernetes’te Kripto Madenciliği Yapmak İçin OpenMetadata Kusurlarından Yararlanıyor

teknomers
Son güncelleme: 18 Nisan 2024 09:41
teknomers
Paylaş
Paylaş


18 Nis 2024Haber odasıKonteyner Güvenliği / Kripto Para Birimi

Tehdit aktörleri, Kubernetes iş yüklerine yetkisiz erişim sağlamak ve bunları kripto para madenciliği faaliyetleri için kullanmak amacıyla OpenMetadata’daki kritik güvenlik açıklarından aktif olarak yararlanıyor.

Bu, Microsoft Tehdit İstihbaratı ekibine göre söz konusu kusurlar Nisan 2024’ün başından beri silah haline getirildi.

OpenMetadata bir açık kaynak platformu Veri varlığı keşfi, gözlemlenebilirliği ve yönetişimi için birleşik bir çözüm sunan, meta veri yönetimi aracı olarak çalışan.

Tamamı keşfedilen ve güvenlik araştırmacısı Alvaro Muñoz’a atfedilen söz konusu kusurlar aşağıda listelenmiştir:

  • CVE-2024-28847 (CVSS puanı: 8,8) – PUT /api/v1/events/subscriptions dosyasında bir Spring Expression Language (SpEL) enjeksiyon güvenlik açığı (sürüm 1.2.4’te düzeltildi)
  • CVE-2024-28848 (CVSS puanı: 8.8) – GET /api/v1/policies/validation/condition/ dosyasında bir SpEL enjeksiyon güvenlik açığı (sürüm 1.2.4’te düzeltildi)
  • CVE-2024-28253 (CVSS puanı: 8.8) – PUT /api/v1/policies’te bir SpEL enjeksiyon güvenlik açığı (1.3.1 sürümünde düzeltildi)
  • CVE-2024-28254 (CVSS puanı: 8.8) – GET /api/v1/events/subscriptions/validation/condition/‘de bir SpEL enjeksiyon güvenlik açığı (sürüm 1.2.4’te düzeltildi)
  • CVE-2024-28255 (CVSS puanı: 9.8) – Kimlik doğrulamayı atlama güvenlik açığı (1.2.4 sürümünde düzeltildi)

Güvenlik açıklarının başarıyla kullanılması, bir tehdit aktörünün kimlik doğrulamayı atlamasına ve uzaktan kod yürütmesine olanak tanıyabilir.

Microsoft tarafından ortaya çıkarılan çalışma şekli, OpenMetadata görüntüsünü çalıştıran kapsayıcıda kod yürütme elde etmek için yama yapılmadan bırakılan, internete açık OpenMetadata iş yüklerinin hedeflenmesini gerektiriyor.

Tehdit aktörlerinin ilk tutunma noktasını elde ettikten sonra ele geçirilen ortama erişim düzeylerini belirlemek ve ağ ve donanım yapılandırması, işletim sistemi sürümü, aktif kullanıcı sayısı ve ortam değişkenleri hakkında ayrıntıları toplamak için keşif faaliyetleri yürüttüğü gözlemlendi. .

Güvenlik araştırmacıları Hagai Ran Kestenberg ve Yossi Weizman, “Bu keşif adımı genellikle kamuya açık bir hizmetle iletişime geçmeyi içerir” dedi.

“Bu özel saldırıda saldırganlar sonu oast ile biten alan adlarına ping istekleri gönderiyor[.]ben ve oast[.]Pro, bant dışı etkileşimleri tespit etmek için açık kaynaklı bir araç olan Interactsh ile ilişkilidir.”

OpenMetadata Kusurları

Bunu yaparken amaç, sızılan sistemden saldırgan tarafından kontrol edilen altyapıya kadar olan ağ bağlantısını herhangi bir tehlike işareti çıkarmadan doğrulamak, böylece tehdit aktörlerine komuta ve kontrol (C2) iletişimleri kurma ve ek yükler dağıtma konusunda güven vermektir.

Saldırıların nihai amacı, işletim sistemine bağlı olarak Çin’de bulunan uzak bir sunucudan kripto madenciliği zararlı yazılımının Windows veya Linux versiyonunu alıp dağıtmaktır.

Madenci başlatıldığında, ilk yükler iş yükünden kaldırılır ve saldırganlar, Netcat aracını kullanarak uzak sunucuları için sistemi ele geçirmelerine izin veren bir ters kabuk başlatır. Kalıcılık, cron işlerinin kötü amaçlı kodu önceden tanımlanmış aralıklarla çalıştıracak şekilde ayarlanmasıyla sağlanır.

İlginçtir ki, tehdit aktörü aynı zamanda fakir olduklarını ve bir araba ve daire satın almak için paraya ihtiyaçları olduğunu söyleyen kişisel bir not da bırakıyor. Notta “Yasadışı bir şey yapmak istemiyorum” yazıyor.

OpenMetadata kullanıcılarının güçlü kimlik doğrulama yöntemlerine geçmeleri, varsayılan kimlik bilgilerini kullanmaktan kaçınmaları ve görsellerini en son sürüme güncellemeleri önerilir.

Araştırmacılar, “Bu saldırı, uyumlu kalmanın ve konteynerleştirilmiş ortamlarda tam yama uygulanmış iş yüklerini çalıştırmanın neden önemli olduğunu gösteren değerli bir hatırlatma görevi görüyor” dedi.

Bu gelişme, kimlik doğrulama özelliği devre dışı bırakılmış veya düzeltme eki uygulanmamış kusurları olan, kamuya açık Redis sunucularının, kullanım sonrası için Metasploit Meterpreter yüklerini yüklemesinin hedeflenmesiyle ortaya çıkıyor.

AhnLab Güvenlik İstihbarat Merkezi (ASEC) “Metasploit yüklendiğinde, tehdit aktörü virüslü sistemin kontrolünü ele geçirebilir ve aynı zamanda kötü amaçlı yazılımın sunduğu çeşitli özellikleri kullanarak bir kuruluşun iç ağına hakim olabilir.” söz konusu.

Ayrıca WithSecure’un Docker dizinlerindeki arama izinlerinin ayrıcalık yükseltme amacıyla nasıl kötüye kullanılabileceğini ayrıntılı olarak açıklayan bir raporunun ardından geldi. Sorunun şunu belirtmekte fayda var (CVE-2021-41091CVSS puanı: 6.3) idi önceden işaretlenmiş Şubat 2022’de CyberArk tarafından hazırlanmıştır ve Docker tarafından 20.10.9 sürümünde ele alınmıştır.

WithSecure, “/var/lib/docker/ ve alt dizinlerdeki diğer kullanıcılar için aranabilir bitin ayarlanması, düşük ayrıcalıklı bir saldırganın çeşitli kapsayıcıların dosya sistemlerine erişmesine olanak sağlayabilir.” söz konusu.



siber-2

Verizon AutoPay indirimi artık eski planlara sahip müşteriler için sadece 2,5 dolar
Xbox’ın artık başlangıç ​​ekranında kullanıcı eleştirisine yol açan tam ekran bir Modern Warfare 3 reklamı bulunuyor
Robot Memur Göreve Başladı
NASA’nın Mars Azim Rover’ında Pet Kaya Var!
Yavaş “otomatik”, yüksek tüketim, güvenilirlik sorunları. 5,2 milyon ruble için büyük SUV Tank 500 birçok eksiklik buldu
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKorsanlarıKriptoKubernetesteKusurlarındanmadenciliğiNasıl heklenirOpenMetadatasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyapmakYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Splatoon 3 Güncellemesi 7.2.0 Mürekkepleri 17 Nisan’da Çıkıyor
Sonraki Makale işte yeni başlayanlar için CRM’e yönelik nihai rehber

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?