Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Docker, Siber Suçlular Saldırırken API Sırlarını ve Özel Anahtarları Sızdırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Docker, Siber Suçlular Saldırırken API Sırlarını ve Özel Anahtarları Sızdırıyor

GenelSiber Güvenlik

Docker, Siber Suçlular Saldırırken API Sırlarını ve Özel Anahtarları Sızdırıyor

teknomers
Son güncelleme: 24 Temmuz 2023 16:03
teknomers
Paylaş
Paylaş



Docker Hub’da paylaşılan kapsayıcı görüntüleri, on binlerce sırla birlikte buluttaki hassas verileri sızdırıyor. Ve saldırganlar, çok çeşitli ana bilgisayarları tehlikeye atmak için kullanmak üzere bunları topluyor.

Bir uygulamayı kodlamak ve başka bir ortama dağıtmak hatalara neden olabileceğinden, geliştiriciler her şeyi (dosyalar, kitaplıklar ve bağımlılıklar) buluttaki kapsayıcılara koymak için bir araya getirir. Bu, sistemler arasında çalışabilen uygulamalar oluşturmayı kolaylaştırır. Docker görüntüleri bir Bu yöntem için ortak kaynak programlama ve Docker Hub’ı milyonlarca özel havuza, otomatik yapılara, Docker tarafından sağlanan resmi görüntülere ve “Docker Hub’ı diğer hizmetlerle entegre etmek için bir havuza başarılı bir şekilde aktarıldıktan sonra eylemleri tetikleyen” web kancalarına sahiptir.

bir çalışmada Almanya’daki RWTH Aachen Üniversitesi’ndeki araştırmacılar tarafından yürütülen bir çalışmada, Docker çerçevesinin konteynerleştirmeye izin verme kolaylığının, özel anahtarların veya API sırlarının paylaşılmasına yol açabileceği ve böylece görüntüyü oluşturan veya kullanan herkesin güvenliğini tehlikeye atabileceği keşfedildi. Araştırmacılar, yanlış yapılandırılmış kaplarda 52.107 özel anahtarın yanı sıra 3.158 sızdırılmış API sırrını ortaya çıkardı.

Ayrıca, sızan anahtarların halihazırda vahşi ortamda kullanıldığını da buldular. Güvenliği ihlal edilmiş anahtarlar kullanan 1.060 sertifika ve “kimlik doğrulama için sızdırılmış anahtarlar” kullanan 275.269 TLS ve SSH ana bilgisayarı vardı.

Rapora göre, “Bu yaygın kullanım, saldırganların gizli bilgileri dinlemesine veya IoT, web sayfaları veya veritabanlarından hassas bilgileri değiştirmesine olanak tanıyor.”

Önyükleme için, araştırmacılar telefonlar için 216 açık Oturum İlk Protokolü (SIP) ana bilgisayarı ve e-postalar için kullanılan 8.165 SMTP, 1.516 POP3 ve 1.798 IMAP sunucusu buldular. Bu ana bilgisayarlar, kimliğe bürünme saldırılarının kurbanı olabileceğinden, tehdit aktörlerinin veri iletmesi ve değiştirmesinin yanı sıra kulak misafiri olmasına izin verebileceğinden, bunların İnternet tabanlı iletişimler etrafında güvenlik etkileri vardır.

Iletkenlik bu çalışmaaraştırmacılar Docker Hub’dan 337.171 görüntüyü ve özel kayıtlardan 8.076 görüntüyü analiz etti.



siber-1

Doğum günü partisi davetiyesi oluşturmak için Microsoft Copilot nasıl kullanılır?
Pixel 10 Serisinin Bir Kez Daha 3nm SoC Özelliğine Sahip Olduğu Söyleniyor, Google’ın Tayvan’daki Ar-Ge Tesisini Genişlettiği Söylentisi İle Muhtemelen TSMC ile Yakın Çalışıyor
Büyük bir Prime Day oyun indirimi ile Uncharted’ın en iyilerini keşfedin
Windows 11 tabanlı Honor MagicBook 16 Rusya’ya geldi
Testteki tasarruf bankası uygulaması – TECHBOOK
ETİKETLENDİ:anahtarlarıAPIDockerÖzelSaldırırkenSiberSırlarınısızdırıyorSuçlular
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Watch, iPhone’una uzanamayan akciğeri çökmüş bir adamı kurtardı
Sonraki Makale Blower Soğutma Sistemli MSI RTX 4090 Çinli Bayi Tarafından Listelendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?