您现在的位置是:人工智能 >>正文
Kinsing Crypto恶意软件通过错误配置的PostgreSQL攻击Kubernetes集群
人工智能6575人已围观
简介Kinsing加密劫持操作背后的威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限。Microsoft Defender for Cl ...
Kinsing加密劫持操作背后的意软威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限。
Microsoft Defender for Cloud 的通集群安全研究员桑德斯布鲁斯金上周在一份报告中表示 ,第二种初始访问向量技术需要使用易受攻击的过错攻击图像。
Kinsing 以容器化环境为目标有着悠久的建站模板误配历史,经常利用错误配置的意软开放式 Docker 守护程序 API 端口以及滥用新披露的漏洞来删除加密货币挖掘软件 。
过去 ,通集群除了终止和卸载竞争性资源密集型服务和进程外,过错攻击还发现威胁行为者使用 Rootkit来隐藏其存在。误配
现在 ,高防服务器意软根据微软的通集群说法 , Kinsing 攻击者利用PostgreSQL 服务器中的过错攻击错误配置来获得初步立足点,该公司观察到“大量集群”以这种方式被感染。误配

错误配置与信任身份验证设置有关,意软如果该选项设置为接受来自任何 IP 地址的通集群连接 ,亿华云则可能会滥用该设置来连接到没有任何身份验证的过错攻击服务器并实现代码执行。
“一般来说 ,允许访问范围广泛的 IP 地址会使 PostgreSQL 容器面临潜在威胁,”Bruskin 解释说 。
另一种攻击媒介针对具有易受攻击版本的 PHPUnit、香港云服务器Liferay、WebLogic 和 Wordpress 的服务器,这些服务器容易受到远程代码执行的影响 ,以运行恶意负载。
此外,最近的云计算“广泛活动”涉及攻击者扫描开放的默认 WebLogic 端口 7001 ,如果找到 ,则执行 shell 命令以启动恶意软件 。
“在没有采取适当安全措施的情况下将集群暴露在互联网上可能会使其容易受到来自外部来源的攻击,”布鲁斯金说。源码下载“此外,攻击者可以利用图像中的已知漏洞来访问集群 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/175f699818.html
相关文章
思科确认黑客通过员工的谷歌账户进行了网络入侵
人工智能思科公司最近透露了5月份 Yanluowang勒索软件集团的黑客攻击的相关细节,该攻击其实是利用了一个被窃取的员工的谷歌账户。这家网络巨头在该公司自己的Cisco Talos威胁研究部门周三的一篇文章 ...
【人工智能】
阅读更多黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限
人工智能高危认证绕过漏洞被利用Palo Alto Networks PAN-OS软件中一个上周刚修补的高严重性认证绕过漏洞,目前正被威胁攻击者积极利用,以获得受影响防火墙系统的root级别访问权限。该漏洞被追 ...
【人工智能】
阅读更多数据库备份“魔法钥匙”,如何打开分布式备份效率之门?
人工智能信创浪潮下分布式数据库崛起随着国家对信息安全战略重视程度的不断提升,国产信创产业迎来了前所未有的发展机遇。在数据库领域,国产分布式数据库异军突起,其凭借对国产硬件和软件环境的高度适配性,以及在性能方面 ...
【人工智能】
阅读更多