контейнеры

  1. NewsMaker

    Новости 9.0 по CVSS, но всего 3 строки кода. Третья критическая дыра в NVIDIA Container Toolkit за год

    Даже один скомпрометированный контейнер даёт доступ к данным всех клиентов на сервере. Компания Wiz, специализирующаяся на облачной безопасности, выявила опасную уязвимость в NVIDIA Container Toolkit, получившую идентификатор CVE-2025-23266 и оценку 9.0 по шкале CVSS. Проблема...
  2. NewsMaker

    Новости Один API — и ваш Docker работает на чужой карман. Анонимно и безнаказанно

    Пока админы изучают логи, хакеры уже добавили свой SSH-ключ в authorized_keys и контролируют сервер через Tor. Атаки на неправильно настроенные контейнеры Docker выходят на новый уровень — теперь злоумышленники внедряют в них майнеры криптовалют через сеть Tor, оставаясь практически...
  3. NewsMaker

    Новости Логистика по-китайски: сегодня в контейнере смартфоны, а завтра — гиперзвуковая ракета

    Китайская доставка теперь с дальностью до 1000 км. Военные аналитики США бьют тревогу: в мире набирает обороты тренд на маскировку ракетного оружия под обычные морские контейнеры. Особую обеспокоенность вызывает Китай, разрабатывающий целый арсенал скрытых ударных комплексов, которые могут...
  4. NewsMaker

    Новости Контейнеры майнят без ведома админов: Dero заходит через Docker, а выходит с криптой

    Вредоносный модуль маскируется под веб-сервер. Киберпреступники развернули масштабную кампанию по заражению контейнерной инфраструктуры с помощью майнера Dero. По данным Лаборатории Касперского , для атаки используются открытые API Docker — интерфейсы, которые нередко остаются без должной...
  5. NewsMaker

    Новости Сеть зомби-контейнеров вышла из-под контроля — криптоджекинг нового поколения уже здесь

    Docker API стал вратами в ад: контейнеры заражают друг друга, не спрашивая разрешения. Новая вредоносная кампания, нацеленная на контейнерные инфраструктуры, начала стремительное распространение по всему миру, превращая взломанные контейнеры в автоматизированные «зомби»-майнеры криптовалюты...
  6. NewsMaker

    Новости Вышел RHEL 10: подсказки в консоли, квантовая броня и меньше головняка

    Red Hat научил терминал думать — чтобы спасти админов от выгорания. Red Hat выпустила Red Hat Enterprise Linux 10 — обновлённую версию своей корпоративной операционной системы. Новый релиз ориентирован на гибридные инфраструктуры и интеграцию ИИ-нагрузок, а также содержит меры по защите от...
  7. NewsMaker

    Новости Опубликована полная программа «БеКон‑2025»

    «БеКон‑2025» остается единственной специализированной конференцией по безопасности контейнерных сред в России. Контейнеры и Kubernetes занимают центральное место в современных ИТ‑ландшафтах. Но с распространением этих технологий растёт и число уязвимостей при их применении. На конференции...
  8. NewsMaker

    Новости Патч не спас: критический баг в NVIDIA Container Toolkit пришлось исправлять дважды

    Как хакеры продолжили обходить защиту даже после официального исправления? В сентябре 2024 года компания NVIDIA выпустила обновление для устранения критической уязвимости CVE-2024-0132 в своём инструменте Container Toolkit. Проблема заключалась в расхождении между моментом проверки и...
  9. NewsMaker

    Новости Башня из блоков Jenga: новая модель уязвимостей в облачных сервисах

    Как взаимосвязь компонентов Cloud Run превратила незначительную ошибку в критическую угрозу. Исследователи в области кибербезопасности сообщили о ликвидированной уязвимости в Google Cloud Platform (GCP), которая затрагивала сервис Cloud Run. Проблема позволяла злоумышленнику получить доступ к...
  10. NewsMaker

    Новости OSV-Scanner 2.0: безопасность открытого кода выходит на новый уровень

    Интеграция с OSV-SCALIBR позволила сканировать контейнерные образы от слоя к слою. Google объявила о выпуске обновлённой версии OSV-Scanner — бесплатного инструмента для поиска уязвимостей в открытом исходном коде. Изначально представленный в 2022 году как интерфейс для базы данных...
  11. NewsMaker

    Новости CVE-2025-23359: новая лазейка в софте Nvidia поставила разработчиков под удар

    Проблема затрагивает ключевые продукты, от которых зависят тысячи компаний. Исследователи в области кибербезопасности обнаружили новый способ обхода недавно исправленной уязвимости в NVIDIA Container Toolkit, который позволяет злоумышленникам нарушить изоляцию контейнера и получить полный...
  12. NewsMaker

    Новости Санкции бьют по IT: Docker Hub блокирует пользователей из России

    Многие проекты теперь могут столкнуться с серьезными проблемами в работе. В ночь на 30 мая 2024 года сервис Docker Hub ограничил доступ для пользователей из России. При попытке зайти на сайт сервиса из России появляется заглушка, что Docker является американской компанией и должна соблюдать...
  13. NewsMaker

    Новости Операция «Commando Cat» берёт полный контроль над хостами Docker

    В своих атаках злоумышленники преследуют сразу несколько целей... Открытые конечные точки Docker API подвергаются атакам через интернет в рамках сложной кампании криптоджекинга под названием «Commando Cat». «В операции используется безопасный контейнер, созданный с использованием...
  14. NewsMaker

    Новости Искусство маскировки: как файлы-призраки могут стать козырной картой в руках злоумышленников

    Всего пара уловок откроет хакерам полный доступ к вашей файловой системе. На конференции DEF CON эксперт по кибербезопасности Даниэль Авиноам представил результаты своего исследования, согласно которым злоумышленники могут воспользоваться уязвимостью в архитектуре контейнеров Windows...