Etiket: Docker

22
Eki
2024

Bilgisayar Korsanları Açık Docker Remote API Sunucularını perfctl Kötü Amaçlı Yazılımlarla İstismar Ediyor

Siber suçlular, perfctl kötü amaçlı yazılımını dağıtmak için giderek daha fazla açıkta kalan Docker Remote API sunucularını hedef alıyor ve…

01
Eki
2024

Bilgisayar Korsanları Docker Swarm, Kubernetes ve SSH Sunucularından Büyük Ölçekte Yararlanıyor

Docker Swarm ve Kubernetes’in her ikisi de konteyner düzenleme araçlarıdır ancak farklı kullanım senaryolarına hizmet ederler. Kümelerdeki düğümlere uzaktan erişimi…

01
Eki
2024

Yeni Cryptojacking Saldırısı, Kötü Amaçlı Swarm Botnet Oluşturmak İçin Docker API’sini Hedefliyor

Siber güvenlik araştırmacıları, örneklerin tehdit aktörü tarafından kontrol edilen kötü niyetli bir Docker Swarm’a katılmasını sağlamak amacıyla Docker Engine API’sini…

13
Eyl
2024

Docker Masaüstü Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Docker, saldırganların uzaktan kod çalıştırmasına olanak tanıyabilecek Docker Desktop’taki kritik güvenlik açıklarını giderdi. CVE-2024-8695 ve CVE-2024-8696 olarak tanımlanan bu güvenlik…

11
Eyl
2024

DockerSpy: Docker Hub’da görselleri arayın, hassas bilgileri çıkarın

DockerSpy, Docker Hub’daki görüntüleri tarar ve kimlik doğrulama sırları, özel anahtarlar ve diğer gizli veriler de dahil olmak üzere hassas…

01
Ağu
2024

ServiceNow, Outlook, Docker Engine’i yamalayın

Cyble Research & Intelligence Labs (CRIL) araştırmacıları, güvenlik ekiplerinin önceliklendirmesi gereken altı güvenlik açığı listesine ulaşmamıza yardımcı olmak için bu…

25
Tem
2024

Docker kritik kimlik doğrulama atlama açığını tekrar düzeltti (CVE-2024-41110)

Kritik öneme sahip bir Docker Engine güvenlik açığı (CVE-2024-41110), saldırganlar tarafından özel olarak hazırlanmış API isteği yoluyla yetkilendirme eklentilerini (AuthZ)…

25
Tem
2024

Kritik Docker Motoru Kusuru Saldırganların Yetkilendirme Eklentilerini Atlatmasına İzin Veriyor

25 Temmuz 2024Haber odasıKonteyner Güvenliği / Güvenlik Açığı Docker, Docker Engine’in belirli sürümlerini etkileyen ve bir saldırganın belirli koşullar altında…

24
Tem
2024

Docker, 5 yıllık kritik kimlik doğrulama atlama açığını düzeltti

Docker, belirli durumlarda bir saldırganın yetkilendirme eklentilerini (AuthZ) atlatmasına olanak sağlayabilecek Docker Engine’in belirli sürümlerini etkileyen kritik bir güvenlik açığını…

01
Tem
2024

Portainer: Açık kaynaklı Docker ve Kubernetes yönetimi

Portainer Community Edition, konteynerleştirilmiş uygulamalar için açık kaynaklı, hafif bir hizmet dağıtım platformudur. Docker, Swarm, Kubernetes ve ACI ortamlarının yönetimini…

18
Haz
2024

Yeni Kötü Amaçlı Yazılım, Kripto Para Madenciliği için Açığa Çıkan Docker API’lerini Hedefliyor

18 Haziran 2024Haber odasıGüvenlik Açığı / Cryptojacking Siber güvenlik araştırmacıları, kripto para madencileri ve diğer yükleri dağıtmak amacıyla halka açık…

17
Haz
2024

Bilgisayar Korsanları Docker API’sine Saldırmak İçin Yeni Teknikler Kullanıyor

Spinning YARN’ın arkasındaki saldırganlar, yeni ikili dosyalar chkstart (veri yükü yürütme ile uzaktan erişim), exeremo (SSH üzerinden yanal hareket) ve…