Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-18-2025, 11:30 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Из 4 млн проанализированных образов в Docker Hub 51% содержит опасные уязвимости.

Более половины последних загруженных образов в Docker Hub содержат уязвимости, «унаследованные» от устаревшего ПО, в то же время тысячи образов представляют собой инструменты для атак или другое опасное ПО. К такому выводу пришли специалисты ИБ-компании Prevasio, проанализировавшие 4 млн образов в Docker Hub.
Среди самых опасных угроз, опубликованных на Docker Hub в качестве образов, исследователи обнаружили более 6,4 тыс. криптомайнеров, вредоносных JavaScript-пакетов, хакерских инструментов и образцов вредоносного ПО для Windows. Только пятая часть из 4 млн образов не содержит известных уязвимостей, тогда как 51% содержит хотя бы одну критическую уязвимость и 13% - хотя бы одну высокоопасную уязвимость.
Около 10% образов не имели тегов и не могли быть загружены, поэтому исследователи исключили их из анализа. 6433 проанализированных образов (около 0,16% от всех хранящихся в Docker Hub) проявляли вредоносную или подозрительную активность, которая была выявлена сканером с открытым исходным кодом ClamAV, при этом сотни изображений были проверены вручную для исключения ложных срабатываний.
По словам главы Prevasio Рони Мошковича (Rony Moshkovich), компании должны относиться к контейнерам Docker как к части своей цепочки поставок, требующей защиты. Специалист ожидает в будущем увеличения числа атак с использованием контейнеров Docker, «потому что очень легко использовать контейнер Docker, чтобы обманом заставить жертву создать инструменты атаки внутри ее собственной сети».
Цепочка поставок программного обеспечения стала центром внимания специалистов безопасности, поскольку злоумышленники все чаще используют слабые места в ней для внедрения вредоносного ПО через периметр безопасности организаций в компьютеры сотрудников
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 03:27 PM.