Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Amazon ECR Genel Galeri Güvenlik Açığı Üzerinden Ciddi Saldırılar Düzenlenmiş Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Amazon ECR Genel Galeri Güvenlik Açığı Üzerinden Ciddi Saldırılar Düzenlenmiş Olabilir

GenelSiber Güvenlik

Bu Amazon ECR Genel Galeri Güvenlik Açığı Üzerinden Ciddi Saldırılar Düzenlenmiş Olabilir

teknomers
Son güncelleme: 13 Aralık 2022 19:50
teknomers
Paylaş
Paylaş


13 Aralık 2022Ravie LakshmananYazılım Güvenliği / Bulut Güvenliği

Bulut güvenlik şirketi Lightspin’e göre, Amazon Elastic Container Registry (ECR) Public Gallery’de çok sayıda saldırı düzenlemek için potansiyel olarak kullanılmış olabilecek kritik bir güvenlik açığı ortaya çıktı.

Lightspin güvenlik araştırma direktörü Gafnit Amiga, “Bu güvenlik açığından yararlanan kötü niyetli bir kişi, Amazon ECR Genel Galerisi’ndeki tüm görüntüleri silebilir veya görüntü içeriklerini kötü amaçlı kod enjekte etmek için güncelleyebilir” dedi. bildiri The Hacker News ile paylaştı.

“Bu kötü amaçlı kod, kullanıcının yerel makinelerinde, Kubernetes kümelerinde veya bulut ortamlarında olsun, görüntüyü çeken ve çalıştıran herhangi bir makinede yürütülür.”

ECR bir kapsayıcı görüntü kayıt hizmeti Amazon Web Services tarafından yönetilir ve kullanıcıların kodu Docker görüntüleri olarak paketlemesine ve yapıtları ölçeklenebilir bir şekilde devreye almasına olanak tanır. ECR’de barındırılan halka açık depolar, ECR Genel Galerisi.

Amazon, “Varsayılan olarak, hesabınız genel kayıt defterinizdeki depolara okuma ve yazma erişimine sahiptir.” notlar belgelerinde. “Ancak, IAM kullanıcılarının Amazon ECR API’lerine çağrı yapmak ve görüntüleri havuzlarınıza göndermek için izinlere ihtiyacı var.”

Ancak Lightspin tarafından belirlenen sorun, harici aktörler tarafından belgelenmemiş dahili ECR Genel API’lerinden yararlanarak diğer AWS hesaplarına ait kayıt defterlerindeki ve depolardaki yasal görüntülerin zehirli sürümlerini silmek, güncellemek ve oluşturmak için silah haline getirilebileceği anlamına geliyordu.

Amazon ECR Genel Galeri Güvenlik Açığı
Amazon ECR Genel Galeri Güvenlik Açığı

Bu, kullanarak geçici kimlik bilgileri edinerek elde edilir. Amazon Cognito’su istekleri dahili API’lere yetkilendirmek ve “DeleteImageForConvergentReplicationInternal” kullanarak görüntüleri silme eylemini etkinleştirmek veya alternatif olarak “PutImageForConvergentReplicationInternal” eylemi aracılığıyla yeni bir görüntü göndermek.

Lightspin, kusuru “derin yazılım tedarik zinciri saldırısı” örneği olarak nitelendirdi.

Amazon o zamandan beri bir düzeltme dağıtıldı 16 Kasım 2022 itibarıyla, sorunun ciddiyetinin göstergesi olarak, bildirildikten sonra 24 saatten daha kısa bir süre sonra zayıflığı gidermek. Herhangi bir müşteri işlemi gerekmez.

Amiga, “Bu güvenlik açığı potansiyel olarak hizmet reddine, veri hırsızlığına, yanal harekete, ayrıcalık yükseltmeye, veri imhasına ve yalnızca rakibin kurnazlığı ve hedefleriyle sınırlı olan diğer çok değişkenli saldırı yollarına yol açabilir” dedi.

“Kötü niyetli bir aktör, ECR Kamunun güven modelini kötüye kullanırken popüler görüntüleri zehirleyebilir, çünkü bu görüntüler doğrulanmış gibi görünerek ECR Kamu tedarik zincirini baltalayabilir.”



siber-2

Yarı iletkenler Hollanda ekonomik ortamında güçlü bir yere sahiptir
Tayvan’ın yeni hükümeti, Çin’in işgali durumunda yarı iletken üretimini uzaktan durdurabileceğini doğruladı
Virtua Fighter 5: Ultimate Showdown’ın Tekken 7 DLC’si Bu Hafta Çıkıyor
Yeni RTS roguelike oyunu Becoming Saint, gerçek dünyadaki Cult of the Lamb’a benziyor
Önceki Gün yalnızca 46 gün sürdü ve şimdi nedenini tam olarak biliyoruz
ETİKETLENDİ:Açığıağ güvenliğiAmazonbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlericiddidüzenlenmişecrfidye yazılımı kötü amaçlı yazılımGaleriGenelgüvenlikhack haberlerihacker haberleriNasıl heklenirolabilirSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜzerindenveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Destiny 2’nin The Dawning Fragmanı Yeni Eklemeleri Sergiliyor, Bitiş Tarihini Onaylıyor
Sonraki Makale Flütçü Pedro Eustache viral anını anlatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yerel Laravel Uygulamanızı Karma İçerik Sorunu Olmadan Kamu URL’si Üzerinde Paylaşın
Yazılım
Bu Yaz Güneş Hoodie’si Olmadan Neden Giyinmelisiniz? En İyi Seçimlerimiz!
Genel
Rekabetten Uzun Süre Kaçış: Reklamsız Yayın Dönemi Başlıyor
Liste
AI kodlama ajanları, temiz GitHub ile zararlı yazılım yükleyebilir
Donanım
Rogue Oyun Dünyasında Yeni Dönem: The Binding of Isaac Genişliyor
Oyun
‘Almost Homeless’ Subreddit: Zenginlik Eşitsizliğinin Karanlık Yüzü
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?