您现在的位置是:数据库 >>正文
Kinsing Crypto恶意软件通过错误配置的PostgreSQL攻击Kubernetes集群
数据库498人已围观
简介Kinsing加密劫持操作背后的威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限。Microsoft Defender for Cl ...
Kinsing加密劫持操作背后的意软威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限。
Microsoft Defender for Cloud 的通集群安全研究员桑德斯布鲁斯金上周在一份报告中表示,第二种初始访问向量技术需要使用易受攻击的过错攻击图像。
Kinsing 以容器化环境为目标有着悠久的模板下载误配历史 ,经常利用错误配置的意软开放式 Docker 守护程序 API 端口以及滥用新披露的漏洞来删除加密货币挖掘软件。
过去 ,通集群除了终止和卸载竞争性资源密集型服务和进程外,过错攻击还发现威胁行为者使用 Rootkit来隐藏其存在 。误配
现在,亿华云意软根据微软的通集群说法, Kinsing 攻击者利用PostgreSQL 服务器中的过错攻击错误配置来获得初步立足点 ,该公司观察到“大量集群”以这种方式被感染 。误配

错误配置与信任身份验证设置有关 ,意软如果该选项设置为接受来自任何 IP 地址的通集群连接 ,源码库则可能会滥用该设置来连接到没有任何身份验证的过错攻击服务器并实现代码执行。
“一般来说,允许访问范围广泛的 IP 地址会使 PostgreSQL 容器面临潜在威胁 ,”Bruskin 解释说 。
另一种攻击媒介针对具有易受攻击版本的 PHPUnit、免费模板Liferay、WebLogic 和 Wordpress 的服务器,这些服务器容易受到远程代码执行的影响,以运行恶意负载 。
此外,最近的香港云服务器“广泛活动”涉及攻击者扫描开放的默认 WebLogic 端口 7001,如果找到,则执行 shell 命令以启动恶意软件 。
“在没有采取适当安全措施的情况下将集群暴露在互联网上可能会使其容易受到来自外部来源的攻击 ,”布鲁斯金说。建站模板“此外 ,攻击者可以利用图像中的已知漏洞来访问集群。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/397a899594.html
相关文章
从思科数据泄露看体系化勒索防护能力构建
数据库8月10日,思科公司证实,其内部网络遭到勒索软件团伙入侵,导致一些数据发生泄露。尽管思科发言人表示,攻击者只是从与受感染员工账户相关联的 Box 文件夹中窃取了一些非敏感数据,此事件未对思科的业务造成 ...
【数据库】
阅读更多探索以典藏摄影为主题的艺术之美(传承与展示——典藏摄影的无限魅力)
数据库摄影作为一门艺术形式,已经深入人心并成为了现代社会不可或缺的一部分。然而,在众多摄影作品中,有一部分宝贵的珍品被选定并以典藏的形式进行收藏、传承和展示,为人们带来了独特的视觉享受和艺术感受。本文将探索 ...
【数据库】
阅读更多Excel表格复制到wps中不变形的教程
数据库excel是一款专业的表格制作软件,为用户提供了强大且实用的功能服务,让用户能够避免许多重复的操作过程,有效的提升了用户的编辑效率,所以大部分用户在遇到表格文件的编辑问题时,都会选择在excel软件中 ...
【数据库】
阅读更多