看啥推荐读物
专栏名称: 分布式实验室
最专业的Docker文章,最权威的Docker新闻。关注容器生态圈的发展。
目录
相关文章推荐
今天看啥  ›  专栏  ›  分布式实验室

Docker Hub发现带有挖矿后门的镜像,已被下载500万次

分布式实验室  · 公众号  · 后端  · 2018-06-17 07:43
6月14日,安全厂商Fortinet与Kromtech发现17个受到感染的Docker容器。这些容器以可下载镜像形式存在,其中包含可用于挖掘加密货币的程序。在进一步调查当中,两家公司发现这些镜像的下载次数高达500万次,这意味着黑客能够将命令注入这些不安全容器当中,从而将相关代码注入至其它合法的Web应用程序当中。顺带一提,作为这些容器的发现平台,Docker Hub是一套用于承载用户镜像的存储库。研究人员David Maciejak写道,“当然,我们基本可以确定其中并不涉及手动部署操作。实际上,攻击似乎以完全自动化形式实现。攻击者有可能开发出一套脚本以查找存在配置错误的已安装Docker与Kubernetes。其中,Docker将作为客户端/服务器架构存在,这意味着服务可以通过REST API实现完全 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照