Etiket: Docker

28
Eki
2024

TeamTNT, Docker Kümelerine Yönelik Kötü Amaçlı Yazılım Saldırısında 16 Milyon IP’yi İstismar Ediyor

Bu makalede, kötü şöhretli bir bilgisayar korsanlığı grubu olan TeamTNT’nin, kötü amaçlı yazılımları dağıtmak için açığa çıkan Docker arka plan…

22
Eki
2024

Siber Suçlular, SRBMiner Kripto Madenciliği Saldırıları İçin Docker API Sunucularından Yararlanıyor

22 Ekim 2024Ravie LakshmananDocker Güvenliği / Bulut Güvenliği Trend Micro’nun yeni bulgularına göre, kötü aktörlerin SRBMiner kripto madencisini tehlikeye atılmış…

22
Eki
2024

Bilgisayar Korsanları Açık Docker Remote API Sunucularını perfctl Kötü Amaçlı Yazılımlarla İstismar Ediyor

Siber suçlular, perfctl kötü amaçlı yazılımını dağıtmak için giderek daha fazla açıkta kalan Docker Remote API sunucularını hedef alıyor ve…

22
Eki
2024

Bilgisayar Korsanları Açık Docker Remote API Sunucularını perfctl Kötü Amaçlı Yazılımlarla İstismar Ediyor

Siber suçlular, perfctl kötü amaçlı yazılımını dağıtmak için giderek daha fazla açıkta kalan Docker Remote API sunucularını hedef alıyor ve…

01
Eki
2024

Bilgisayar Korsanları Docker Swarm, Kubernetes ve SSH Sunucularından Büyük Ölçekte Yararlanıyor

Docker Swarm ve Kubernetes’in her ikisi de konteyner düzenleme araçlarıdır ancak farklı kullanım senaryolarına hizmet ederler. Kümelerdeki düğümlere uzaktan erişimi…

01
Eki
2024

Yeni Cryptojacking Saldırısı, Kötü Amaçlı Swarm Botnet Oluşturmak İçin Docker API’sini Hedefliyor

Siber güvenlik araştırmacıları, örneklerin tehdit aktörü tarafından kontrol edilen kötü niyetli bir Docker Swarm’a katılmasını sağlamak amacıyla Docker Engine API’sini…

13
Eyl
2024

Docker Masaüstü Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Docker, saldırganların uzaktan kod çalıştırmasına olanak tanıyabilecek Docker Desktop’taki kritik güvenlik açıklarını giderdi. CVE-2024-8695 ve CVE-2024-8696 olarak tanımlanan bu güvenlik…

11
Eyl
2024

DockerSpy: Docker Hub’da görselleri arayın, hassas bilgileri çıkarın

DockerSpy, Docker Hub’daki görüntüleri tarar ve kimlik doğrulama sırları, özel anahtarlar ve diğer gizli veriler de dahil olmak üzere hassas…

01
Ağu
2024

ServiceNow, Outlook, Docker Engine’i yamalayın

Cyble Research & Intelligence Labs (CRIL) araştırmacıları, güvenlik ekiplerinin önceliklendirmesi gereken altı güvenlik açığı listesine ulaşmamıza yardımcı olmak için bu…

25
Tem
2024

Docker kritik kimlik doğrulama atlama açığını tekrar düzeltti (CVE-2024-41110)

Kritik öneme sahip bir Docker Engine güvenlik açığı (CVE-2024-41110), saldırganlar tarafından özel olarak hazırlanmış API isteği yoluyla yetkilendirme eklentilerini (AuthZ)…

25
Tem
2024

Kritik Docker Motoru Kusuru Saldırganların Yetkilendirme Eklentilerini Atlatmasına İzin Veriyor

25 Temmuz 2024Haber odasıKonteyner Güvenliği / Güvenlik Açığı Docker, Docker Engine’in belirli sürümlerini etkileyen ve bir saldırganın belirli koşullar altında…

24
Tem
2024

Docker, 5 yıllık kritik kimlik doğrulama atlama açığını düzeltti

Docker, belirli durumlarda bir saldırganın yetkilendirme eklentilerini (AuthZ) atlatmasına olanak sağlayabilecek Docker Engine’in belirli sürümlerini etkileyen kritik bir güvenlik açığını…