您现在的位置是:物联网 >>正文
Kinsing Crypto恶意软件通过错误配置的PostgreSQL攻击Kubernetes集群
物联网82931人已围观
简介Kinsing加密劫持操作背后的威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限。Microsoft Defender for Cl ...
Kinsing加密劫持操作背后的意软威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限 。
Microsoft Defender for Cloud 的通集群安全研究员桑德斯布鲁斯金上周在一份报告中表示,第二种初始访问向量技术需要使用易受攻击的过错攻击图像 。
Kinsing 以容器化环境为目标有着悠久的云计算误配历史 ,经常利用错误配置的意软开放式 Docker 守护程序 API 端口以及滥用新披露的漏洞来删除加密货币挖掘软件 。
过去 ,通集群除了终止和卸载竞争性资源密集型服务和进程外,过错攻击还发现威胁行为者使用 Rootkit来隐藏其存在。误配
现在 ,高防服务器意软根据微软的通集群说法, Kinsing 攻击者利用PostgreSQL 服务器中的过错攻击错误配置来获得初步立足点,该公司观察到“大量集群”以这种方式被感染 。误配

错误配置与信任身份验证设置有关,意软如果该选项设置为接受来自任何 IP 地址的通集群连接,源码下载则可能会滥用该设置来连接到没有任何身份验证的过错攻击服务器并实现代码执行。
“一般来说,允许访问范围广泛的 IP 地址会使 PostgreSQL 容器面临潜在威胁 ,”Bruskin 解释说。
另一种攻击媒介针对具有易受攻击版本的 PHPUnit 、模板下载Liferay、WebLogic 和 Wordpress 的服务器 ,这些服务器容易受到远程代码执行的影响,以运行恶意负载 。
此外 ,最近的免费模板“广泛活动”涉及攻击者扫描开放的默认 WebLogic 端口 7001,如果找到,则执行 shell 命令以启动恶意软件 。
“在没有采取适当安全措施的情况下将集群暴露在互联网上可能会使其容易受到来自外部来源的攻击,”布鲁斯金说 。服务器租用“此外,攻击者可以利用图像中的已知漏洞来访问集群。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/286a799706.html
相关文章
2024年的五大关键网络安全趋势
物联网进入2024年,攻击面将进一步扩大,威胁可能变得越来越难以捉摸。考虑到基于AI和大型语言模型的工具的功能和可访问性越来越强,必须领先于威胁参与者几步,并了解2024年将采取什么策略。1.自定义类Cha ...
【物联网】
阅读更多万家电脑(品质、服务、创新为您带来全方位的电脑体验)
物联网作为现代人生活中必不可少的工具,电脑在我们的日常生活和工作中扮演着越来越重要的角色。然而,在众多电脑品牌中,选择一款适合自己的产品却并不容易。本文将为您介绍万家电脑,带您了解其产品品质、服务以及创新, ...
【物联网】
阅读更多康柏笔记本(以康柏笔记本为主力助力高效工作与学习)
物联网在如今信息技术发达的时代,笔记本电脑成为了人们生活和工作中不可或缺的工具。而康柏笔记本以其稳定可靠的性能和质量,成为了许多人的首选。本文将从多个角度来介绍康柏笔记本的特点和优势。文章目录:1.康柏笔记 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 以友唱(与好友合唱,畅享音乐的魅力)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 如何评估数据中心?高度互联的生态系统是关键 香港物理机b2b信息平台源码库云服务器亿华云网站建设企业服务器