Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü amaçlı içeriği gizleyen binden fazla Docker kapsayıcı görüntüsü bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü amaçlı içeriği gizleyen binden fazla Docker kapsayıcı görüntüsü bulundu

Genelİşletim Sistemleri

Kötü amaçlı içeriği gizleyen binden fazla Docker kapsayıcı görüntüsü bulundu

teknomers
Son güncelleme: 26 Kasım 2022 01:35
teknomers
Paylaş
Paylaş

Uzmanlar, popüler veritabanı deposu Docker Hub’da barındırılan binden fazla kapsayıcı görüntüsünün kötü amaçlı olduğu ve kullanıcıları siber saldırı riskine soktuğu konusunda uyardı.

Sysdig’in bir raporuna göre, görüntüler kripto madencileri, arka kapılar ve DNS korsanları gibi hain varlıklar içeriyordu.

Konteyner görüntüleri, belirli özellikleri yeniden kullanırken sıfırdan başlamak zorunda kalmadan, uygulamaları hızlı ve kolay bir şekilde oluşturmak için temel olarak şablonlardır. Docker Hub, kullanıcıların bu görüntüleri kendi halk kitaplığına yüklemesine ve buradan indirmesine olanak tanır.

Kötü amaçlı yazılım türleri

Docker Library Project, görüntüleri inceler ve güvenilir bulduklarını doğrular, ancak doğrulanmamış pek çok şey vardır. Sysdig, çeyrek milyon doğrulanmamış Linux görüntüsünü otomatik olarak taradı ve 1.652’nin zararlı öğeleri gizlediğini buldu.

Kripto madenciliği, taranan görüntülerin 608’inde bulunan en yaygın kötü amaçlı implant türüydü. Ardından, AWS kimlik bilgileri, SSH anahtarları, GitHub ve NPM belirteçleri gibi gömülü sırlar geldi. Bunlar görüntülerin 208’inde bulundu.

Sysdig, bu katıştırılmış anahtarların şu anlama geldiğini yorumladı: “Saldırgan, kap dağıtıldıktan sonra erişim elde edebilir… uzak bir sunucuya bir genel anahtar yüklemek, karşılık gelen özel anahtarın sahiplerinin bir kabuk açmasına ve yerleştirmeye benzer şekilde, SSH aracılığıyla komutları çalıştırmasına olanak tanır. bir arka kapı.”

Typosquatting, tehlikeye atılan görüntülerde tehdit aktörleri tarafından kullanılan popüler ve başarılı bir taktikti – potansiyel kurbanların bunun yerine sahte sürümlerini fark etmeyeceği ve indirmeyeceği umuduyla popüler ve güvenilir görüntülerin biraz yanlış yazılmış sürümleri.

Gerçekten de, en az 17.000 kez çalıştı, çünkü bu, iki yazım yanlışı yapılmış Linux görüntüsünün birleşik indirme sayısıydı.

Sysdig, bu yıl halk kütüphanesinden çekilen görüntülerin sayısında %15’lik bir artış olduğunu iddia ediyor, bu nedenle sorun yakın zamanda ortadan kalkmayacak gibi görünüyor.



işletim-sistemi-1

Venüs veya Plüton’da olmak nasıl bir şey? Kum tepelerini inceledik ve bazı ipuçları bulduk.
Dell Alienware, CES 2025’te Aurora ve Area-51 ile Intel’in “Core Ultra 200S” CPU’ları ve Çok Daha Fazlasını İçeren Yeni Masaüstü Oyun Bilgisayarları Serisini Tanıtıyor
Street Fighter 6’nın Battle Hub’ı, serinin ihtiyaç duyduğu şey
OpenAI, Elon Musk’a Karşı Davasını Açtı: ‘Kötü Niyetli Taktikler’
Xbox Yeni Nesil Şimdiye Kadar Görülen “En Büyük Teknik Atılımı” Sağlayacak Başkanla Övünüyor
ETİKETLENDİ:AmaçlıbindenBulunduDockerFazlaGizleyengörüntüsüiçeriğikapsayıcıKötü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gmail gibi olmak mı? Proton Mail yakında e-posta sınıflandırması, mesaj planlaması ve daha fazlasını sunacak
Sonraki Makale Bu Renkli Nintendo Switch Kablosuz Kontrol Cihazlarında Büyük Tasarruf Edin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?