Etiket: Docker

13
Eyl
2024

Docker Masaüstü Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Docker, saldırganların uzaktan kod çalıştırmasına olanak tanıyabilecek Docker Desktop’taki kritik güvenlik açıklarını giderdi. CVE-2024-8695 ve CVE-2024-8696 olarak tanımlanan bu güvenlik…

11
Eyl
2024

DockerSpy: Docker Hub’da görselleri arayın, hassas bilgileri çıkarın

DockerSpy, Docker Hub’daki görüntüleri tarar ve kimlik doğrulama sırları, özel anahtarlar ve diğer gizli veriler de dahil olmak üzere hassas…

01
Ağu
2024

ServiceNow, Outlook, Docker Engine’i yamalayın

Cyble Research & Intelligence Labs (CRIL) araştırmacıları, güvenlik ekiplerinin önceliklendirmesi gereken altı güvenlik açığı listesine ulaşmamıza yardımcı olmak için bu…

25
Tem
2024

Docker kritik kimlik doğrulama atlama açığını tekrar düzeltti (CVE-2024-41110)

Kritik öneme sahip bir Docker Engine güvenlik açığı (CVE-2024-41110), saldırganlar tarafından özel olarak hazırlanmış API isteği yoluyla yetkilendirme eklentilerini (AuthZ)…

25
Tem
2024

Kritik Docker Motoru Kusuru Saldırganların Yetkilendirme Eklentilerini Atlatmasına İzin Veriyor

25 Temmuz 2024Haber odasıKonteyner Güvenliği / Güvenlik Açığı Docker, Docker Engine’in belirli sürümlerini etkileyen ve bir saldırganın belirli koşullar altında…

24
Tem
2024

Docker, 5 yıllık kritik kimlik doğrulama atlama açığını düzeltti

Docker, belirli durumlarda bir saldırganın yetkilendirme eklentilerini (AuthZ) atlatmasına olanak sağlayabilecek Docker Engine’in belirli sürümlerini etkileyen kritik bir güvenlik açığını…

01
Tem
2024

Portainer: Açık kaynaklı Docker ve Kubernetes yönetimi

Portainer Community Edition, konteynerleştirilmiş uygulamalar için açık kaynaklı, hafif bir hizmet dağıtım platformudur. Docker, Swarm, Kubernetes ve ACI ortamlarının yönetimini…

18
Haz
2024

Yeni Kötü Amaçlı Yazılım, Kripto Para Madenciliği için Açığa Çıkan Docker API’lerini Hedefliyor

18 Haziran 2024Haber odasıGüvenlik Açığı / Cryptojacking Siber güvenlik araştırmacıları, kripto para madencileri ve diğer yükleri dağıtmak amacıyla halka açık…

17
Haz
2024

Bilgisayar Korsanları Docker API’sine Saldırmak İçin Yeni Teknikler Kullanıyor

Spinning YARN’ın arkasındaki saldırganlar, yeni ikili dosyalar chkstart (veri yükü yürütme ile uzaktan erişim), exeremo (SSH üzerinden yanal hareket) ve…

07
Haz
2024

Commando Cat CryptoJacking Kampanyası Docker API’sini Kötüye Kullanıyor

“Commando Cat” adlı yeni bir cryptojacking saldırı kampanyasının, kripto para birimi madencilerini dağıtmak için açıktaki Docker uzak API sunucularından yararlandığı…

07
Haz
2024

Commando Cat Cryptojacking Saldırıları Yanlış Yapılandırılmış Docker Örneklerini Hedefliyor

07 Haziran 2024Haber odasıCryptojacking / Güvenlik Açığı Tehdit aktörü olarak bilinen Komando Kedisi finansal kazanç elde etmek için kripto para…

06
Haz
2024

Commando Cat, Kripto Madencilerini Dağıtmak için Docker uzak API sunucularına saldırıyor

“Commando Cat” adlı bir kampanyanın, kripto para birimi madencilerini dağıtmak için açıkta kalan Docker uzak API sunucularından yararlandığı gözlemlendi. 2024…