Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü amaçlı içeriği gizleyen binden fazla Docker kapsayıcı görüntüsü bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü amaçlı içeriği gizleyen binden fazla Docker kapsayıcı görüntüsü bulundu

Genelİşletim Sistemleri

Kötü amaçlı içeriği gizleyen binden fazla Docker kapsayıcı görüntüsü bulundu

teknomers
Son güncelleme: 26 Kasım 2022 01:35
teknomers
Paylaş
Paylaş

Uzmanlar, popüler veritabanı deposu Docker Hub’da barındırılan binden fazla kapsayıcı görüntüsünün kötü amaçlı olduğu ve kullanıcıları siber saldırı riskine soktuğu konusunda uyardı.

Sysdig’in bir raporuna göre, görüntüler kripto madencileri, arka kapılar ve DNS korsanları gibi hain varlıklar içeriyordu.

Konteyner görüntüleri, belirli özellikleri yeniden kullanırken sıfırdan başlamak zorunda kalmadan, uygulamaları hızlı ve kolay bir şekilde oluşturmak için temel olarak şablonlardır. Docker Hub, kullanıcıların bu görüntüleri kendi halk kitaplığına yüklemesine ve buradan indirmesine olanak tanır.

Kötü amaçlı yazılım türleri

Docker Library Project, görüntüleri inceler ve güvenilir bulduklarını doğrular, ancak doğrulanmamış pek çok şey vardır. Sysdig, çeyrek milyon doğrulanmamış Linux görüntüsünü otomatik olarak taradı ve 1.652’nin zararlı öğeleri gizlediğini buldu.

Kripto madenciliği, taranan görüntülerin 608’inde bulunan en yaygın kötü amaçlı implant türüydü. Ardından, AWS kimlik bilgileri, SSH anahtarları, GitHub ve NPM belirteçleri gibi gömülü sırlar geldi. Bunlar görüntülerin 208’inde bulundu.

Sysdig, bu katıştırılmış anahtarların şu anlama geldiğini yorumladı: “Saldırgan, kap dağıtıldıktan sonra erişim elde edebilir… uzak bir sunucuya bir genel anahtar yüklemek, karşılık gelen özel anahtarın sahiplerinin bir kabuk açmasına ve yerleştirmeye benzer şekilde, SSH aracılığıyla komutları çalıştırmasına olanak tanır. bir arka kapı.”

Typosquatting, tehlikeye atılan görüntülerde tehdit aktörleri tarafından kullanılan popüler ve başarılı bir taktikti – potansiyel kurbanların bunun yerine sahte sürümlerini fark etmeyeceği ve indirmeyeceği umuduyla popüler ve güvenilir görüntülerin biraz yanlış yazılmış sürümleri.

Gerçekten de, en az 17.000 kez çalıştı, çünkü bu, iki yazım yanlışı yapılmış Linux görüntüsünün birleşik indirme sayısıydı.

Sysdig, bu yıl halk kütüphanesinden çekilen görüntülerin sayısında %15’lik bir artış olduğunu iddia ediyor, bu nedenle sorun yakın zamanda ortadan kalkmayacak gibi görünüyor.



işletim-sistemi-1

Önümüzdeki Hafta Çıkacak Gran Turismo 7 Güncellemesi, McLaren MP4/4 ve Diğer Arabaları Ekliyor
Starfield romantizmi açıklandı | PCGamesN
Bir Yıl Sonra Ubisoft Forward Başka Bir Haziran Gösterisine Geri Dönüyor
HP sonunda yüzlerce dizüstü bilgisayarı ve PC modelini etkileyen hatayı düzeltti

“Carbon Yönetimi: Carbon Direct, Pachama’yı Satın Alarak Ne Hedefliyor?”

ETİKETLENDİ:AmaçlıbindenBulunduDockerFazlaGizleyengörüntüsüiçeriğikapsayıcıKötü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gmail gibi olmak mı? Proton Mail yakında e-posta sınıflandırması, mesaj planlaması ve daha fazlasını sunacak
Sonraki Makale Bu Renkli Nintendo Switch Kablosuz Kontrol Cihazlarında Büyük Tasarruf Edin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?