您现在的位置是:网络安全 >>正文
Kinsing Crypto恶意软件通过错误配置的PostgreSQL攻击Kubernetes集群
网络安全457人已围观
简介Kinsing加密劫持操作背后的威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限。Microsoft Defender for Cl ...
Kinsing加密劫持操作背后的意软威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限 。
Microsoft Defender for Cloud 的通集群安全研究员桑德斯布鲁斯金上周在一份报告中表示 ,第二种初始访问向量技术需要使用易受攻击的过错攻击图像。
Kinsing 以容器化环境为目标有着悠久的免费模板误配历史,经常利用错误配置的意软开放式 Docker 守护程序 API 端口以及滥用新披露的漏洞来删除加密货币挖掘软件。
过去,通集群除了终止和卸载竞争性资源密集型服务和进程外 ,过错攻击还发现威胁行为者使用 Rootkit来隐藏其存在 。误配
现在,源码下载意软根据微软的通集群说法, Kinsing 攻击者利用PostgreSQL 服务器中的过错攻击错误配置来获得初步立足点 ,该公司观察到“大量集群”以这种方式被感染。误配

错误配置与信任身份验证设置有关,意软如果该选项设置为接受来自任何 IP 地址的通集群连接 ,模板下载则可能会滥用该设置来连接到没有任何身份验证的过错攻击服务器并实现代码执行。
“一般来说,允许访问范围广泛的 IP 地址会使 PostgreSQL 容器面临潜在威胁,”Bruskin 解释说 。
另一种攻击媒介针对具有易受攻击版本的 PHPUnit、亿华云Liferay 、WebLogic 和 Wordpress 的服务器 ,这些服务器容易受到远程代码执行的影响,以运行恶意负载。
此外,最近的香港云服务器“广泛活动”涉及攻击者扫描开放的默认 WebLogic 端口 7001,如果找到 ,则执行 shell 命令以启动恶意软件。
“在没有采取适当安全措施的情况下将集群暴露在互联网上可能会使其容易受到来自外部来源的攻击 ,”布鲁斯金说。服务器租用“此外,攻击者可以利用图像中的已知漏洞来访问集群 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/286a799706.html
相关文章
Google发布《SOC建设指南》,对未来SOC提出新思考
网络安全随着云计算、大数据、人工智能等新技术的融发发展和应用,数字化转型已经成为全球既定的发展方向,企业上云也因此成为必选项。然而,数字化转型既给企业带来了更加创新和高效的模式,也将企业信息安全的管理难度推向 ...
【网络安全】
阅读更多以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
网络安全在现代社会,音乐已经成为人们生活中不可或缺的一部分。作为音乐爱好者,我们追求的不仅仅是音乐本身,更是音质的极致享受。而里程音箱作为一款领先的音频设备品牌,凭借其创新技术与卓越性能,给我们带来了前所未有 ...
【网络安全】
阅读更多数据中心互连芯片的增长机会
网络安全数据中心内的互连功能是允许系统和半导体相互通信的关键基础设施。二十年来,互连被视为理所当然,并被视为每台服务器、存储系统和网络设备的一部分。然而,人工智能AI)、机器学习ML)、服务器加速和内存扩展的 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- Android M怎么样?
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 红米2怎么合并重复联系人? 亿华云香港物理机源码库网站建设云服务器企业服务器b2b信息平台