您现在的位置是:数据库 >>正文
Kinsing Crypto恶意软件通过错误配置的PostgreSQL攻击Kubernetes集群
数据库17人已围观
简介Kinsing加密劫持操作背后的威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限。Microsoft Defender for Cl ...
Kinsing加密劫持操作背后的意软威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限。
Microsoft Defender for Cloud 的通集群安全研究员桑德斯布鲁斯金上周在一份报告中表示,第二种初始访问向量技术需要使用易受攻击的过错攻击图像 。
Kinsing 以容器化环境为目标有着悠久的源码库误配历史,经常利用错误配置的意软开放式 Docker 守护程序 API 端口以及滥用新披露的漏洞来删除加密货币挖掘软件 。
过去,通集群除了终止和卸载竞争性资源密集型服务和进程外 ,过错攻击还发现威胁行为者使用 Rootkit来隐藏其存在。误配
现在,香港云服务器意软根据微软的通集群说法, Kinsing 攻击者利用PostgreSQL 服务器中的过错攻击错误配置来获得初步立足点,该公司观察到“大量集群”以这种方式被感染。误配

错误配置与信任身份验证设置有关,意软如果该选项设置为接受来自任何 IP 地址的通集群连接 ,亿华云则可能会滥用该设置来连接到没有任何身份验证的过错攻击服务器并实现代码执行 。
“一般来说,允许访问范围广泛的 IP 地址会使 PostgreSQL 容器面临潜在威胁 ,”Bruskin 解释说。
另一种攻击媒介针对具有易受攻击版本的 PHPUnit 、云计算Liferay、WebLogic 和 Wordpress 的服务器,这些服务器容易受到远程代码执行的影响 ,以运行恶意负载 。
此外 ,最近的高防服务器“广泛活动”涉及攻击者扫描开放的默认 WebLogic 端口 7001,如果找到,则执行 shell 命令以启动恶意软件 。
“在没有采取适当安全措施的情况下将集群暴露在互联网上可能会使其容易受到来自外部来源的攻击,”布鲁斯金说 。模板下载“此外 ,攻击者可以利用图像中的已知漏洞来访问集群 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/175f699818.html
相关文章
加快网络安全事件响应的六个步骤
数据库安全团队必须能够尽快阻止威胁并恢复正常运营,这就是网络安全团队不仅要有正确的工具,还要了解如何有效地应对事件的原因,这一点至关重要,可以自定义诸如事件响应模板之类的资源,以定义具有角色和职责、流程和行 ...
【数据库】
阅读更多戴尔OptiPlex 5000塔式机 可适用多种办公环境的电脑
数据库高校对于商用电脑的使用,一向是基于稳定为原则的。因为学生对于电脑的使用是频繁和近乎肆意的操作。频繁的软件更迭对电脑的性能有着多方位的考量。作为一名从教30多年的信息化管理人员,考察一款合适的教学用电脑 ...
【数据库】
阅读更多雷柏VH600耳机评测及使用体验(探索音乐新世界的必备利器)
数据库音乐是我们生活中不可或缺的一部分,而耳机作为我们沉浸音乐世界的窗口,其质量和舒适度对于我们的体验至关重要。雷柏VH600耳机作为一款备受好评的耳机产品,其声音表现和舒适度备受用户赞誉。接下来,本文将对 ...
【数据库】
阅读更多