Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kinsing Cryptojacking, Yanlış Yapılandırılmış PostgreSQL Aracılığıyla Kubernetes Kümelerini Vurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kinsing Cryptojacking, Yanlış Yapılandırılmış PostgreSQL Aracılığıyla Kubernetes Kümelerini Vurdu

GenelSiber Güvenlik

Kinsing Cryptojacking, Yanlış Yapılandırılmış PostgreSQL Aracılığıyla Kubernetes Kümelerini Vurdu

teknomers
Son güncelleme: 9 Ocak 2023 18:49
teknomers
Paylaş
Paylaş


09 Ocak 2023Ravie LakshmananKubernet’ler / Cryptojacking

Arkasındaki tehdit aktörleri akrabalık cryptojacking operasyonunun, Kubernetes ortamlarına ilk erişimi elde etmek için yanlış yapılandırılmış ve açığa çıkmış PostgreSQL sunucularından yararlandığı tespit edildi.

İkinci bir ilk erişim vektörü tekniği, savunmasız görüntülerin kullanılmasını gerektirir, Microsoft Defender for Cloud’da güvenlik araştırmacısı olan Sunders Bruskin, dedim geçen haftaki bir raporda

Kinsing’in hikayeli bir hedefleme geçmişi var konteynerli ortamlargenellikle yanlış yapılandırılmış açık Docker arka plan programı API bağlantı noktalarından yararlanmanın yanı sıra kripto para madenciliği yazılımını bırakmak için yeni açıklanan istismarları kötüye kullanır.

Geçmişteki tehdit aktörü de ortaya çıktı rootkit kullanmak yoğun kaynak kullanan rakip hizmetleri ve süreçleri sonlandırmaya ve kaldırmaya ek olarak varlığını gizlemek için.

Şimdi Microsoft’a göre, yanlış yapılandırmalar PostgreSQL sunucuları Kinsing aktörü tarafından, şirketin bu şekilde enfekte olmuş “büyük miktarda küme” gözlemlemesiyle, ilk dayanak noktası elde etmek için birlikte seçildi.

Kinsing Cryptojacking Saldırıları

Yanlış yapılandırma, bir güven kimlik doğrulama ayarıherhangi bir kimlik doğrulama olmadan sunuculara bağlanmak için kötüye kullanılabilir ve seçenek herhangi bir IP adresinden bağlantıları kabul edecek şekilde ayarlanmışsa kod yürütmeyi başarır.

Bruskin, “Genel olarak, çok çeşitli IP adreslerine erişime izin verilmesi, PostgreSQL kapsayıcısını potansiyel bir tehdide maruz bırakır” dedi.

Alternatif saldırı vektörü, kötü amaçlı yükleri çalıştırmak için uzaktan kod yürütmeye duyarlı PHPUnit, Liferay, WebLogic ve WordPress’in savunmasız sürümlerine sahip sunucuları hedefler.

Dahası, yakın tarihli bir “yaygın kampanya”, saldırganların açık varsayılan WebLogic bağlantı noktası 7001ve bulunursa, kötü amaçlı yazılımı başlatmak için bir kabuk komutu yürütme.

Bruskin, “Kümeyi uygun güvenlik önlemleri olmadan İnternet’e maruz bırakmak, onu dış kaynaklardan gelen saldırılara açık bırakabilir,” dedi. “Ayrıca saldırganlar, görüntülerdeki bilinen güvenlik açıklarından yararlanarak kümeye erişim sağlayabilir.”



siber-2

Yapay zeka uygulamaları, 2025’in ilk yarısında gelirlerini iki kat artırdı ve 1,7 milyar indirme sayısına ulaştı.
Birden Fazla Capcom Hiti, Metroidvanias ve Daha Fazlasını PC’de Ucuza Yakalayın
Sonos, iPhone’daki aşırı pil tüketimini düzelttiğini söylüyor
Analistler şunu hesapladı: popüler dört tekerlekten çekişli crossover Chery Tiggo 7 Pro Max’e sahip olmak 5 yıl içinde 2,5 milyon rubleye mal olacak
Jose Mourinho: Fenerbahçe Teknik Direktörüne Galatasaray Mevkidaşının Burnuna Dokunmaktan Üç Maç Ceza Verildi
ETİKETLENDİ:ağ güvenliğiaracılığıylabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCryptojackingfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKinsingKubernetesKümeleriniNasıl heklenirPostgreSQLsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVurduyanlışyapılandırılmışyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ecobee CEO’su ve Kurucusu TechCrunch Live’a CES, Nest ve ürün pazarına uygunluk bulma hakkında konuşuyor
Sonraki Makale Stem Player’ın yapımcıları, Kanye West içermeyen küçük bir projektör yaptılar.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
Korkmayın, Et Yiyen Larvalar ABD’ye Girdi! Ne Olacak?
Genel
RTX 5070 Ti oyun laptopu 1.499 $ — Walmart’tan 500 $ indirim
Donanım
Yeni Ace Combat 8: Sinematik Bir Baş Yapıt Olma Yolunda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?