Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kinsing Cryptojacking, Yanlış Yapılandırılmış PostgreSQL Aracılığıyla Kubernetes Kümelerini Vurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kinsing Cryptojacking, Yanlış Yapılandırılmış PostgreSQL Aracılığıyla Kubernetes Kümelerini Vurdu

GenelSiber Güvenlik

Kinsing Cryptojacking, Yanlış Yapılandırılmış PostgreSQL Aracılığıyla Kubernetes Kümelerini Vurdu

teknomers
Son güncelleme: 9 Ocak 2023 18:49
teknomers
Paylaş
Paylaş


09 Ocak 2023Ravie LakshmananKubernet’ler / Cryptojacking

Arkasındaki tehdit aktörleri akrabalık cryptojacking operasyonunun, Kubernetes ortamlarına ilk erişimi elde etmek için yanlış yapılandırılmış ve açığa çıkmış PostgreSQL sunucularından yararlandığı tespit edildi.

İkinci bir ilk erişim vektörü tekniği, savunmasız görüntülerin kullanılmasını gerektirir, Microsoft Defender for Cloud’da güvenlik araştırmacısı olan Sunders Bruskin, dedim geçen haftaki bir raporda

Kinsing’in hikayeli bir hedefleme geçmişi var konteynerli ortamlargenellikle yanlış yapılandırılmış açık Docker arka plan programı API bağlantı noktalarından yararlanmanın yanı sıra kripto para madenciliği yazılımını bırakmak için yeni açıklanan istismarları kötüye kullanır.

Geçmişteki tehdit aktörü de ortaya çıktı rootkit kullanmak yoğun kaynak kullanan rakip hizmetleri ve süreçleri sonlandırmaya ve kaldırmaya ek olarak varlığını gizlemek için.

Şimdi Microsoft’a göre, yanlış yapılandırmalar PostgreSQL sunucuları Kinsing aktörü tarafından, şirketin bu şekilde enfekte olmuş “büyük miktarda küme” gözlemlemesiyle, ilk dayanak noktası elde etmek için birlikte seçildi.

Kinsing Cryptojacking Saldırıları

Yanlış yapılandırma, bir güven kimlik doğrulama ayarıherhangi bir kimlik doğrulama olmadan sunuculara bağlanmak için kötüye kullanılabilir ve seçenek herhangi bir IP adresinden bağlantıları kabul edecek şekilde ayarlanmışsa kod yürütmeyi başarır.

Bruskin, “Genel olarak, çok çeşitli IP adreslerine erişime izin verilmesi, PostgreSQL kapsayıcısını potansiyel bir tehdide maruz bırakır” dedi.

Alternatif saldırı vektörü, kötü amaçlı yükleri çalıştırmak için uzaktan kod yürütmeye duyarlı PHPUnit, Liferay, WebLogic ve WordPress’in savunmasız sürümlerine sahip sunucuları hedefler.

Dahası, yakın tarihli bir “yaygın kampanya”, saldırganların açık varsayılan WebLogic bağlantı noktası 7001ve bulunursa, kötü amaçlı yazılımı başlatmak için bir kabuk komutu yürütme.

Bruskin, “Kümeyi uygun güvenlik önlemleri olmadan İnternet’e maruz bırakmak, onu dış kaynaklardan gelen saldırılara açık bırakabilir,” dedi. “Ayrıca saldırganlar, görüntülerdeki bilinen güvenlik açıklarından yararlanarak kümeye erişim sağlayabilir.”



siber-2

Avrupa, dijital haklar ve ilkeler üzerine bir bildirge sunuyor
Üniversite öğrencileri için en iyi bilgisayarlar
Açıklamanın üzerinden 1 ay bile geçmedi. Samsung Galaxy Z Fold4, Avrupa’da zaten %14 oranında düştü
Disney Dreamlight Valley – Tüm Aptal Durak Yerleri ve Envanter
Devasa WoW yayıncısı, korsan modundaki tepkilerden sonra oyuncuları “korkunç” olarak nitelendiriyor
ETİKETLENDİ:ağ güvenliğiaracılığıylabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCryptojackingfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKinsingKubernetesKümeleriniNasıl heklenirPostgreSQLsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVurduyanlışyapılandırılmışyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ecobee CEO’su ve Kurucusu TechCrunch Live’a CES, Nest ve ürün pazarına uygunluk bulma hakkında konuşuyor
Sonraki Makale Stem Player’ın yapımcıları, Kanye West içermeyen küçük bir projektör yaptılar.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Polestar’a ABD’de Yeni Elektrikli Araç Satışı Yasağı!
Genel
Acil: PirloTV Spor Korsanlığı Ağı Çökertildi, 44 Alan Adı Ele Geçirildi
Siber Güvenlik
Robot İle Çim Biçmeyi Unutun! İndirimli Yüksek Puanlı Modeller Burada
Genel
Netris, AI Neocloud’ların Hızla Canlanması İçin 15M Dolar Topladı
Yapay Zeka
Macbook’ları Prime Day indirimleriyle yakalayın, Apple fiyat artırmadan önce!
Liste
ASUS, Ryzen 9000 hafıza şifrelemesini geri getiriyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?