Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Amazon ECR Genel Galeri Güvenlik Açığı Üzerinden Ciddi Saldırılar Düzenlenmiş Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Amazon ECR Genel Galeri Güvenlik Açığı Üzerinden Ciddi Saldırılar Düzenlenmiş Olabilir

GenelSiber Güvenlik

Bu Amazon ECR Genel Galeri Güvenlik Açığı Üzerinden Ciddi Saldırılar Düzenlenmiş Olabilir

teknomers
Son güncelleme: 13 Aralık 2022 19:50
teknomers
Paylaş
Paylaş


13 Aralık 2022Ravie LakshmananYazılım Güvenliği / Bulut Güvenliği

Bulut güvenlik şirketi Lightspin’e göre, Amazon Elastic Container Registry (ECR) Public Gallery’de çok sayıda saldırı düzenlemek için potansiyel olarak kullanılmış olabilecek kritik bir güvenlik açığı ortaya çıktı.

Lightspin güvenlik araştırma direktörü Gafnit Amiga, “Bu güvenlik açığından yararlanan kötü niyetli bir kişi, Amazon ECR Genel Galerisi’ndeki tüm görüntüleri silebilir veya görüntü içeriklerini kötü amaçlı kod enjekte etmek için güncelleyebilir” dedi. bildiri The Hacker News ile paylaştı.

“Bu kötü amaçlı kod, kullanıcının yerel makinelerinde, Kubernetes kümelerinde veya bulut ortamlarında olsun, görüntüyü çeken ve çalıştıran herhangi bir makinede yürütülür.”

ECR bir kapsayıcı görüntü kayıt hizmeti Amazon Web Services tarafından yönetilir ve kullanıcıların kodu Docker görüntüleri olarak paketlemesine ve yapıtları ölçeklenebilir bir şekilde devreye almasına olanak tanır. ECR’de barındırılan halka açık depolar, ECR Genel Galerisi.

Amazon, “Varsayılan olarak, hesabınız genel kayıt defterinizdeki depolara okuma ve yazma erişimine sahiptir.” notlar belgelerinde. “Ancak, IAM kullanıcılarının Amazon ECR API’lerine çağrı yapmak ve görüntüleri havuzlarınıza göndermek için izinlere ihtiyacı var.”

Ancak Lightspin tarafından belirlenen sorun, harici aktörler tarafından belgelenmemiş dahili ECR Genel API’lerinden yararlanarak diğer AWS hesaplarına ait kayıt defterlerindeki ve depolardaki yasal görüntülerin zehirli sürümlerini silmek, güncellemek ve oluşturmak için silah haline getirilebileceği anlamına geliyordu.

Amazon ECR Genel Galeri Güvenlik Açığı
Amazon ECR Genel Galeri Güvenlik Açığı

Bu, kullanarak geçici kimlik bilgileri edinerek elde edilir. Amazon Cognito’su istekleri dahili API’lere yetkilendirmek ve “DeleteImageForConvergentReplicationInternal” kullanarak görüntüleri silme eylemini etkinleştirmek veya alternatif olarak “PutImageForConvergentReplicationInternal” eylemi aracılığıyla yeni bir görüntü göndermek.

Lightspin, kusuru “derin yazılım tedarik zinciri saldırısı” örneği olarak nitelendirdi.

Amazon o zamandan beri bir düzeltme dağıtıldı 16 Kasım 2022 itibarıyla, sorunun ciddiyetinin göstergesi olarak, bildirildikten sonra 24 saatten daha kısa bir süre sonra zayıflığı gidermek. Herhangi bir müşteri işlemi gerekmez.

Amiga, “Bu güvenlik açığı potansiyel olarak hizmet reddine, veri hırsızlığına, yanal harekete, ayrıcalık yükseltmeye, veri imhasına ve yalnızca rakibin kurnazlığı ve hedefleriyle sınırlı olan diğer çok değişkenli saldırı yollarına yol açabilir” dedi.

“Kötü niyetli bir aktör, ECR Kamunun güven modelini kötüye kullanırken popüler görüntüleri zehirleyebilir, çünkü bu görüntüler doğrulanmış gibi görünerek ECR Kamu tedarik zincirini baltalayabilir.”



siber-2

Resident Evil 4 Hayran Yapımı HD Remaster Şubat’ta Geliyor
Diablo 4 Sezon 3, Yeni Bir Oyun Sonu Etkinliği olan Haftalık Mücadele Zindanlarını Ekliyor
Open AI uzmanları, sinir ağına Minecraft’ı yalnızca videolardan oynamayı öğretti
Kraliçeye selam! Ion Fury: Artçı Şok Genişlemesi 2 Ekim’de Başlıyor
GTA Online haftalık güncellemesi, railgun ve First Dose ödüllerini ekliyor
ETİKETLENDİ:Açığıağ güvenliğiAmazonbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlericiddidüzenlenmişecrfidye yazılımı kötü amaçlı yazılımGaleriGenelgüvenlikhack haberlerihacker haberleriNasıl heklenirolabilirSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarÜzerindenveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Destiny 2’nin The Dawning Fragmanı Yeni Eklemeleri Sergiliyor, Bitiş Tarihini Onaylıyor
Sonraki Makale Flütçü Pedro Eustache viral anını anlatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?