久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

錯(cuò)誤配置ArgoWorkflows將會(huì)使Kubernetes云集群遭受攻擊

2022-10-10    分類: 網(wǎng)站建設(shè)

Argo面向Web的儀表板的錯(cuò)誤配置權(quán)限允許未經(jīng)身份驗(yàn)證的攻擊者在Kubernetes目標(biāo)上運(yùn)行代碼,包括加密采礦容器。

安全研究人員警告說(shuō),Kubernetes 集群正受到配置錯(cuò)誤的Argo Workflows實(shí)例的攻擊。

錯(cuò)誤配置Argo Workflows將會(huì)使Kubernetes云集群遭受攻擊

Argo Workflows是一個(gè)開(kāi)源的容器原生工作流引擎,用于在Kubernetes上協(xié)作并行任務(wù),以加快機(jī)器學(xué)習(xí)和大數(shù)據(jù)處理等計(jì)算密集型任務(wù)的處理時(shí)間。它通常還用于簡(jiǎn)化容器部署。與此同時(shí),Kubernetes是一種流行的容器編排引擎,用于管理云部署。

根據(jù)Intezer的一項(xiàng)分析,惡意軟件運(yùn)營(yíng)商正在通過(guò)Argo將加密礦工放入云端,這是因?yàn)橐恍?shí)例可以通過(guò)儀表盤公開(kāi),不需要外部用戶進(jìn)行認(rèn)證。因此,這些錯(cuò)誤配置的權(quán)限可能允許網(wǎng)絡(luò)犯罪分子在受害者的環(huán)境中運(yùn)行未經(jīng)授權(quán)的代碼。

根據(jù)周二發(fā)布的分析,“大多數(shù)情況下,權(quán)限配置允許任何訪問(wèn)用戶部署工作流。” “在權(quán)限配置錯(cuò)誤的情況下,攻擊者有可能訪問(wèn)開(kāi)放的Argo儀表板,并提交他們自己的工作流程。”

研究人員表示,錯(cuò)誤配置還可能暴露敏感信息,例如代碼、憑據(jù)和私有容器映像名稱(可用于協(xié)助其他類型的攻擊)。

通過(guò)對(duì)網(wǎng)絡(luò)的掃描發(fā)現(xiàn)大量不受保護(hù)的實(shí)例,這些實(shí)例公司涵蓋多個(gè)行業(yè),包括技術(shù)、金融和物流。網(wǎng)絡(luò)安全公司表示:目前已經(jīng)確定了受感染的節(jié)點(diǎn),并且由于數(shù)百個(gè)錯(cuò)誤配置的部署,有可能發(fā)生更大規(guī)模的攻擊。

在一個(gè)案例中,錯(cuò)誤代碼在Docker Hub中一個(gè)暴露的集群上運(yùn)行了九個(gè)月,然后才被發(fā)現(xiàn)和刪除。

攻擊并不難實(shí)施

 

研究人員觀察到不同流行的monero挖礦惡意軟件被放置在位于Docker Hub等存儲(chǔ)庫(kù)(包括 Kannix和XMRig)的容器中。

網(wǎng)絡(luò)犯罪分子只需通過(guò)Argo或其他途徑將其中一個(gè)容器拉入Kubernetes。例如,微軟最近標(biāo)記了一波礦工通過(guò)Kubeflow框架感染Kubernetes,以運(yùn)行機(jī)器學(xué)習(xí)工作流。

研究人員表示:在Docker Hub中,攻擊者仍然可以使用許多monero挖礦選項(xiàng)。 通過(guò)簡(jiǎn)單的搜索,就能發(fā)現(xiàn)至少有45個(gè)其他容器,并且下載量達(dá)數(shù)百萬(wàn)次。

如何檢查Argo配置錯(cuò)誤

 

研究人員指出,查看權(quán)限是否配置正確的最快方法是嘗試從公司環(huán)境之外的未經(jīng)認(rèn)證的匿名瀏覽器訪問(wèn)Argo工作流儀表板。

研究人員補(bǔ)充說(shuō),從技術(shù)手段上來(lái)說(shuō),可以查詢實(shí)例的API并檢查狀態(tài)代碼。

根據(jù)分析,向 [your.instance:port]/api/v1/info 發(fā)出HTTP GET 請(qǐng)求。作為未經(jīng)身份驗(yàn)證的用戶,返回的HTTP狀態(tài)代碼 '401 Unauthorized' 將指示正確配置的實(shí)例,而成功的狀態(tài)代碼 '200 Success' 可能表明未經(jīng)授權(quán)的用戶能夠訪問(wèn)該實(shí)例。

管理員還可以檢查日志和工作流時(shí)間線中的任何可疑活動(dòng)。網(wǎng)絡(luò)安全公司指出,任何運(yùn)行時(shí)間過(guò)長(zhǎng)的工作流都可能表明存在加密挖礦活動(dòng)。

即使集群部署在Amazon Web Service (AWS)、EKS 或Azure Kubernetes Service (AKS) 等托管云Kubernetes服務(wù)上,共享責(zé)任模型仍然表明,云客戶,而不是云提供商,有必要負(fù)責(zé)對(duì)他們部署的應(yīng)用程序進(jìn)行必要的安全配置。

云錯(cuò)誤配置提供網(wǎng)絡(luò)攻擊媒介

 

錯(cuò)誤配置繼續(xù)困擾著各種規(guī)模的云計(jì)算部門和企業(yè)。去年秋天的一項(xiàng)分析發(fā)現(xiàn),6%的谷歌云存儲(chǔ)桶配置錯(cuò)誤,對(duì)公共互聯(lián)網(wǎng)開(kāi)放,任何人都可以訪問(wèn)它們的內(nèi)容。

有時(shí),這些問(wèn)題將會(huì)造成嚴(yán)重的網(wǎng)絡(luò)安全事故。3月份有消息稱,Hobby Lobby 將138GB的敏感信息存放在一個(gè)向公眾互聯(lián)網(wǎng)開(kāi)放的云容器中。這些信息包括客戶姓名、部分支付卡信息、電話號(hào)碼、物理地址和電子郵件地址。

根據(jù)云原生計(jì)算基金會(huì)(CNCF) 2020年的一項(xiàng)調(diào)查,91%的受訪者正在使用Kubernetes,受訪者表示使用和部署容器的大挑戰(zhàn)是復(fù)雜性、安全性和缺乏相關(guān)培訓(xùn)。

網(wǎng)絡(luò)安全人員稱,Kubernetes是GitHub上最受歡迎的存儲(chǔ)庫(kù)之一,擁有超過(guò)100,000次提交和超過(guò)3,000名貢獻(xiàn)者。每年使用Kubernetes的企業(yè)及其部署的集群數(shù)量都在穩(wěn)步增長(zhǎng)。由于企業(yè)在使用容器和Kubernetes 集群時(shí)面臨這些挑戰(zhàn),攻擊者利用安全漏洞的機(jī)會(huì)相應(yīng)增大,尤其錯(cuò)誤配置或利用的可能性仍然存在。

安全漏洞為網(wǎng)絡(luò)犯罪分子提供了大量機(jī)會(huì),數(shù)據(jù)顯示,90%以上的網(wǎng)絡(luò)安全問(wèn)題是由軟件自身的安全漏洞被利用導(dǎo)致!因此軟件產(chǎn)品在開(kāi)發(fā)過(guò)程中建議將安全前置,通過(guò)在開(kāi)發(fā)周期過(guò)程中加強(qiáng)軟件安全測(cè)試,來(lái)減少系統(tǒng)安全漏洞,降低被網(wǎng)絡(luò)犯罪分子攻擊的幾率。

本文題目:錯(cuò)誤配置ArgoWorkflows將會(huì)使Kubernetes云集群遭受攻擊
本文地址:http://www.js-pz168.com/news20/204220.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站設(shè)計(jì)響應(yīng)式網(wǎng)站網(wǎng)站內(nèi)鏈動(dòng)態(tài)網(wǎng)站用戶體驗(yàn)外貿(mào)建站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站建設(shè)
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
亚洲国产日韩a在线播放| 激情综合亚洲精品| 国产毛片一区二区| 亚洲国产日韩a在线播放性色| 日韩电影在线观看一区| 成人福利视频网站| 日韩和欧美的一区二区| 91麻豆精品国产91久久久久久久久 | 亚洲一区美女| 日韩欧美一区二区在线视频| 日韩理论在线观看| 精品无人码麻豆乱码1区2区| 国产精品国产三级国产专区53 | 一区二区三区精密机械公司| 国产馆精品极品| 欧美性xxxx69| 欧美一级黄色片| 亚洲在线视频网站| 成人毛片在线观看| 五月婷婷一区| 亚洲精品在线电影| 天天综合网 天天综合色| 99久久精品99国产精品| 一本一本a久久| 久久久久国产精品厨房| 奇米精品一区二区三区在线观看 | 色婷婷久久久久swag精品 | 欧美久久高跟鞋激| 亚洲天堂2014| 国产.精品.日韩.另类.中文.在线.播放| 久久精品国产一区二区三区日韩| 欧美理论片在线| 一区二区三区精品在线| www.欧美.com| 一本到不卡精品视频在线观看| 国产清纯白嫩初高生在线观看91 | 一本色道a无线码一区v| 中文字幕成人在线观看| 国产一区视频在线看| 欧美一区少妇| 久久久青草青青国产亚洲免观| 蜜桃视频在线观看一区| 另类小说综合网| 久久综合色一综合色88| 久久成人免费网| 日韩av电影免费观看| 久久精品欧美一区二区三区不卡 | 538在线一区二区精品国产| 亚洲一区在线视频观看| 7777精品伊久久久大香线蕉语言| 欧美在线高清视频| 亚洲精品日韩专区silk| 91美女福利视频| 欧美日韩高清不卡| 香蕉久久夜色精品国产使用方法 | 黄色资源网久久资源365| 欧美大香线蕉线伊人久久国产精品| 精品剧情v国产在线观看在线| 麻豆91在线观看| 亚洲第一导航| 国产精品成人免费在线| 成人国产精品免费观看| 欧美日韩和欧美的一区二区| 香蕉成人啪国产精品视频综合网| 国产一区自拍视频| 久久综合久色欧美综合狠狠| 国产老肥熟一区二区三区| 综合操久久久| 亚洲综合色视频| 久草一区二区| 中文字幕第一区二区| 99久久久国产精品免费蜜臀| 欧美精品日日鲁夜夜添| 青娱乐精品在线视频| 日韩国产高清一区| 亚洲欧美aⅴ...| 痴汉一区二区三区| 久久精品一区八戒影视| 成人福利在线看| 欧美一区二区三区爱爱| 精品在线视频一区| 色老汉一区二区三区| 亚洲小说春色综合另类电影| 久久资源av| 日韩毛片一二三区| 国产精品视频在线免费观看| 久久久亚洲午夜电影| 成人一区二区视频| 日韩亚洲欧美一区二区三区| 国产在线日韩欧美| 欧美视频中文字幕| 美女视频网站黄色亚洲| 91搞黄在线观看| 日本欧美在线观看| 色婷婷久久久综合中文字幕 | 一区二区精品免费视频| 亚洲第一搞黄网站| 五月天亚洲综合小说网| 亚洲国产另类av| 四虎一区二区| 亚洲国产wwwccc36天堂| 日产精品久久久一区二区| 亚洲中国最大av网站| 日韩欧美三级一区二区| 亚洲一区二区三区在线播放| 日韩激情视频| 五月婷婷综合网| 一本大道久久a久久综合婷婷| 三级欧美在线一区| 色哦色哦哦色天天综合| 麻豆成人av在线| 欧美精品一级二级| 国产福利一区在线| 精品国产一区二区三区忘忧草 | 久久精品国产精品青草| 欧美日韩免费一区二区三区 | 图片区小说区国产精品视频| 亚洲激情一区二区| 三级久久三级久久久| 欧美中文字幕一区| 国产一区二区三区免费看| 欧美一区二区视频观看视频| www..com久久爱| 欧美激情在线一区二区| 九九99玖玖| 亚洲一二三区在线观看| 日本道精品一区二区三区| 久草热8精品视频在线观看| 777午夜精品免费视频| 成人免费视频caoporn| 国产三级精品在线| 鲁丝一区二区三区免费| 午夜欧美在线一二页| 欧美日韩在线三区| 丁香一区二区三区| 国产欧美日韩综合精品一区二区| 含羞草久久爱69一区| 一区二区三区精品在线| 色老汉一区二区三区| 国产精品中文字幕一区二区三区| 精品99久久久久久| 国产欧美亚洲日本| 亚洲一二三级电影| 欧美日韩国产在线观看| 99riav一区二区三区| 综合在线观看色| 色综合网站在线| 国产大陆亚洲精品国产| 国产日韩欧美综合在线| 欧美精品与人动性物交免费看| 图片区小说区国产精品视频| 欧美嫩在线观看| dy888夜精品国产专区| 一区二区三区在线免费观看| 日本高清成人免费播放| 成人福利视频在线| 亚洲欧美一区二区三区国产精品| 色噜噜久久综合| 99在线精品视频| 亚洲人吸女人奶水| 在线观看日韩毛片| 99精品1区2区| 亚洲激情校园春色| 欧美精品少妇一区二区三区| 超碰国产精品久久国产精品99| 亚洲综合激情另类小说区| 欧美日韩一区二区在线视频| 91精品国自产在线观看 | 国产日韩高清在线| 亚洲成人一区二区三区| 国产精品911| 中文字幕亚洲不卡| 在线观看日韩毛片| av在线不卡观看| 日韩国产精品大片| 26uuu国产电影一区二区| 日本高清不卡一区二区三| 国精产品一区一区三区mba桃花| 国产精品午夜在线| 91福利资源站| 国产98在线|日韩| 日本成人在线网站| 国产日韩三级在线| 在线观看一区不卡| 国产成人成网站在线播放青青| 日韩制服丝袜先锋影音| 久久女同互慰一区二区三区| 一区二区不卡在线视频 午夜欧美不卡' | 日韩少妇中文字幕| 成人在线综合网| 亚洲自拍偷拍综合| 久久久久无码国产精品一区| 免费成人在线影院| 国产精品欧美经典| 欧美色爱综合网| 九九久久99| 国产成人夜色高潮福利影视| 亚洲一区在线观看免费| 欧美成人精品1314www| 亚洲精美视频|