docker

  1. NewsMaker

    Новости Поддержка BTRFS, Docker, шифрования и свежего ядра — что нового в Linux-дистрибутиве с контейнерной душой

    HeliumOS 10 вышла в стабильной версии. Операционная система HeliumOS вышла в версии 10 — и это важный шаг вперёд по сравнению с предыдущими альфа-сборками. В стабильную версию вошло ядро Linux 6.12 на базе AlmaLinux с поддержкой безопасной загрузки, а в качестве оболочки теперь используется...
  2. NewsMaker

    Новости Тысячи интернет-магазинов круглосуточно работают на хакеров, а владельцы платят за электричество

    Бандиты модифицируют системные файлы для внедрения руткитов и сокрытия следов. Преступная группировка Mimo, известная своими атаками с целью установки криптовалютных майнеров, изменила тактику и начала эксплуатировать новые цели — популярную платформу электронной коммерции Magento и...
  3. NewsMaker

    Новости Тысячи интернет-магазинов круглосуточно работают на хакеров, а владельцы платят за электричество

    Бандиты модифицируют системные файлы для внедрения руткитов и сокрытия следов. Преступная группировка Mimo, известная своими атаками с целью установки криптовалютных майнеров, изменила тактику и начала эксплуатировать новые цели — популярную платформу электронной коммерции Magento и...
  4. NewsMaker

    Новости Один API — и ваш Docker работает на чужой карман. Анонимно и безнаказанно

    Пока админы изучают логи, хакеры уже добавили свой SSH-ключ в authorized_keys и контролируют сервер через Tor. Атаки на неправильно настроенные контейнеры Docker выходят на новый уровень — теперь злоумышленники внедряют в них майнеры криптовалют через сеть Tor, оставаясь практически...
  5. NewsMaker

    Новости Случайно оставили порт открытым? Поздравляем, теперь вы спонсируете чью-то криптоферму

    Логов почти нет, а ущерб уже начинает напоминать дивиденды. Специалисты по информационной безопасности обнаружили новую волну атак с целью скрытого майнинга криптовалюты на публично доступных серверах DevOps. В центре внимания оказались сервисы Docker, Gitea, а также продукты HashiCorp Consul...
  6. NewsMaker

    Новости Контейнеры майнят без ведома админов: Dero заходит через Docker, а выходит с криптой

    Вредоносный модуль маскируется под веб-сервер. Киберпреступники развернули масштабную кампанию по заражению контейнерной инфраструктуры с помощью майнера Dero. По данным Лаборатории Касперского , для атаки используются открытые API Docker — интерфейсы, которые нередко остаются без должной...
  7. NewsMaker

    Новости Сеть зомби-контейнеров вышла из-под контроля — криптоджекинг нового поколения уже здесь

    Docker API стал вратами в ад: контейнеры заражают друг друга, не спрашивая разрешения. Новая вредоносная кампания, нацеленная на контейнерные инфраструктуры, начала стремительное распространение по всему миру, превращая взломанные контейнеры в автоматизированные «зомби»-майнеры криптовалюты...
  8. NewsMaker

    Новости Red Hat, Windows и VirtualBox пали за один день — и это только начало Pwn2Own

    За 8 часов — 260 тысяч и шок. На первом дне хакерского соревнования Pwn2Own Berlin 2025 исследователям удалось заработать 260 тысяч долларов, продемонстрировав цепочки уязвимостей нулевого дня в Windows 11, Red Hat Linux и Oracle VirtualBox. Турнир, проходящий в рамках конференции...
  9. NewsMaker

    Новости Майнинг без майнинга, но с 63 уровнями обфускации — чего добиваются хакеры?

    Как преступники получают крипту, даже не добывая её. В последнее время криптомайнеры используют всё более нестандартные подходы, и новая вредоносная кампания, обнаруженная исследователями Darktrace и Cado Security, подтверждает эту тенденцию . В отличие от традиционных атак с использованием...
  10. boberops

    Услуги Личный VPN сервер только для вас | Анонимность | Обход блокировок

    Персональные VPN сервера под ключ WireGuard / OpenVPN / VLESS / Outline VPN / Amnezia VPN 🛡️ Настраиваю личный VPN сервер только для Вас. — Покупаю VPS/VDS под ваш проект отдельно, не массовый прокат! — Приватность и анонимность — без логов и учёта трафика — Обход блокировок и цензуры —...
  11. NewsMaker

    Новости Патч не спас: критический баг в NVIDIA Container Toolkit пришлось исправлять дважды

    Как хакеры продолжили обходить защиту даже после официального исправления? В сентябре 2024 года компания NVIDIA выпустила обновление для устранения критической уязвимости CVE-2024-0132 в своём инструменте Container Toolkit. Проблема заключалась в расхождении между моментом проверки и...
  12. NewsMaker

    Новости Docker, Sliver и AnonDNS – чем опасна новая кампания TeamTNT?

    Злоумышленники осваивают новые схемы монетизации на захваченных серверах. Группа TeamTNT готовится к новой крупной кампании, нацеленной на облачные среды для майнинга криптовалют и сдачи в аренду взломанных серверов третьим лицам. Эксперты AquaSec зафиксировали активность группы...
  13. NewsMaker

    Новости Зомби-слои: «мертвые» данные оживают в Docker-реестрах

    Кдаленные Docker-слои отказываются умирать и раскрывают конфиденциальные данные. Исследователи из GitGuardian обнаружили, что после удаления Docker -образа его слои могут продолжать существовать в реестре. Такие слои, названные «зомби-слоями», могут храниться в реестрах на протяжении...
  14. NewsMaker

    Новости Docker-OSX исчез: Apple парализовала работу тысяч разработчиков

    Apple закрыла доступ к образам macOS для тестирования безопасности. Проект Docker -OSX был удален с платформы Docker Hub после получения запроса на удаление по закону DMCA от компании Apple. В своем обращении Apple утверждает, что проект нарушает авторские права компании. Docker-OSX — это...
  15. NewsMaker

    Новости Один Docker-контейнер чуть не обрушил всю экосистему Python

    17 минут решили судьбу миллионов разработчиков. Команда JFrog Security Research обнаружила утечку токена с административными правами доступа к репозиториям GitHub Python , PyPI и Python Software Foundation. Токен был найден в публичном Docker -контейнере на платформе Docker Hub...
  16. NewsMaker

    Новости Spinning YARN 2.0: майнеры нашли новую лазейку в Docker

    Злоумышленники переписывают свои инструменты для противодействия анализу. Исследователи выявили новую кампанию вредоносного ПО, нацеленную на публичные API Docker для доставки криптовалютных майнеров и других вредоносных программ. В числе используемых инструментов обнаружен инструмент...
  17. NewsMaker

    Новости Commando Cat: как хакеры превращают ваши серверы в майнинг-фермы

    Срочно проверьте настройки Docker, чтобы остановить возможную атаку. Группа киберпреступников Commando Cat продолжает финансово-мотивированную кампанию криптоджекинга , направленную на неправильно настроенные Docker -инстансы. Названная так из-за использования проекта Commando для...
  18. NewsMaker

    Новости Docker, Hadoop, Confluence и Redis стали новыми жертвами облачных кибербандитов

    Автоматизация и неотслеживаемые инструменты значительно повышают шансы хакеров на успех. В последнее время киберэксперты по всему миру фиксируют участившиеся атаки хакеров на облачные серверы с неправильной конфигурацией, работающие на Apache Hadoop , Docker , Confluence и Redis . В...
  19. NewsMaker

    Новости PT Container Security: какие подходы к безопасности применяют в Docker и Kubernetes?

    Вебинар Positive Technologies состоится 20 февраля в 11:00 (мск). Согласно исследованию Cloud Native Computering Foundation , порядка 64% компаний уже перевели в контейнеры — Docker или Kubernetes — свою инфраструктуру. При этом, по данным Red Hat, 94% IT-специалистов сталкивались хотя...
  20. NewsMaker

    Новости Leaky Vessels - киберугроза нового поколения

    Открытие ставит под сомнение безопасность контейнерных сред. Компания Snyk обнаружила 4 уязвимости в системах виртуализации, получившие общее название Leaky Vessels. Недостатки позволяют злоумышленнику выходить за пределы изолированных контейнеров и получать доступ к данным в операционной...
  21. NewsMaker

    Новости Операция «Commando Cat» берёт полный контроль над хостами Docker

    В своих атаках злоумышленники преследуют сразу несколько целей... Открытые конечные точки Docker API подвергаются атакам через интернет в рамках сложной кампании криптоджекинга под названием «Commando Cat». «В операции используется безопасный контейнер, созданный с использованием...
  22. NewsMaker

    Новости Хакеры привлекают трафик на свои сайты через Docker

    Специалисты показали, как заработать на взломанных серверах. Новая кампания, нацеленная на уязвимые сервисы Docker , развертывает майнер XMRig и приложение 9hits , что позволяет использовать стратегию двойной монетизации на скомпрометированных хостах. Это первый задокументированный случай...
  23. NewsMaker

    Новости Hadoop и Flink стали целью для криптоджекинга: какие уязвимости используют злоумышленники для атаки

    Aqua Security раскрывает слабые места в популярных продуктах Apache. Исследователи в области кибербезопасности обнаружили новый тип атаки, эксплуатирующей недостатки в конфигурации программного обеспечения Hadoop и Flink от Apache для развёртывания майнеров криптовалют в целевых системах...
  24. NewsMaker

    Новости Защита на всех этапах: Positive Technologies представила PT Container Security для защиты контейнерных сред

    Компания наращивает продуктовый портфель по направлению application security. Новый продукт — PT Container Security — автоматизирует управление уязвимостями и недостатками в конфигурации образов и контейнеров на этапе сборки, развертывания и промышленной эксплуатации, а также позволяет...
  25. NewsMaker

    Новости Ботнет OracleIV использует общедоступные API Docker Engine для захвата контейнеров

    Стоит ли нам ожидать масштабных отключений устройств? В последнее время всё чаще стали фиксироваться атаки на общедоступные экземпляры API Docker Engine, которые злоумышленники используют для превращения машин в ботнеты для DDoS -атак. Основная цель таких атак – расширение ботнета под...