成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

大量Kubernetes機(jī)密暴露,波及多家頭部公司

安全
研究團(tuán)隊警告稱,涉及的公司包括SAP的Artifacts管理系統(tǒng),擁有超過9500萬個工件,還有兩家頂級區(qū)塊鏈公司和其他一些財富500強(qiáng)公司。

Aqua 研究團(tuán)隊在一篇研究論文中表示,他們在公共存儲庫中發(fā)現(xiàn)了 Kubernetes 機(jī)密(secret),這些機(jī)密允許訪問軟件開發(fā)生命周期 (SDLC) 中的敏感環(huán)境,并引發(fā)嚴(yán)重的供應(yīng)鏈攻擊威脅。

研究團(tuán)隊警告稱,涉及的公司包括SAP的Artifacts管理系統(tǒng),擁有超過9500萬個工件,還有兩家頂級區(qū)塊鏈公司和其他一些財富500強(qiáng)公司。這些編碼的Kubernetes配置機(jī)密被上傳到了公共代碼庫中。

Kubernetes機(jī)密對于在開源容器編排環(huán)境中管理敏感數(shù)據(jù)至關(guān)重要。然而,這些機(jī)密通常以未加密的形式存儲在API服務(wù)器的底層數(shù)據(jù)存儲中,使其容易受到攻擊。

Aqua團(tuán)隊表示,他們專注于兩種類型的Kubernetes機(jī)密,即dockercfg和dockerconfigjson,這些機(jī)密存儲了訪問外部注冊表的憑證,并使用GitHub的API來識別意外上傳到公共代碼庫中的Kubernetes機(jī)密實例。目前,他們發(fā)現(xiàn)了數(shù)百個公共代碼庫中的實例,影響范圍涉及個人、開源項目和大型組織。

Aqua研究團(tuán)隊使用GitHub的API進(jìn)行搜索,以檢索包含.dockerconfigjson和.dockercfg的所有條目。初始查詢結(jié)果超過8000個,在進(jìn)一步的細(xì)化搜索——僅包括那些包含以base64編碼的用戶名和密碼值的記錄后,找到了438個可能包含有效憑證的記錄。其中203個記錄包含了提供對相應(yīng)注冊表訪問權(quán)限的有效憑證。在大多數(shù)情況下,這些憑證允許拉取和推送權(quán)限。

此外,Aqua團(tuán)隊發(fā)現(xiàn)在這些注冊表中經(jīng)常存在私有容器映像。并通知了相關(guān)組織有關(guān)暴露的機(jī)密和他們應(yīng)采取的措施。

Aqua團(tuán)隊表示,他們發(fā)現(xiàn)許多從業(yè)者有時會忽略從他們提交到GitHub公共代碼庫的文件中刪除機(jī)密,從而暴露敏感信息。“這些機(jī)密只需要一個base64解碼命令就可以以明文形式顯示出來,”研究人員警告稱。

在涉及暴露9500萬個工件的Artifacts倉庫中,Aqua表示,此Artifacts倉庫密鑰的暴露代表了重大的安全風(fēng)險。由此訪問可能帶來的潛在威脅包括專有代碼泄露、數(shù)據(jù)泄露和供應(yīng)鏈攻擊的風(fēng)險,所有這些都可能損害組織的完整性和客戶的安全。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2021-12-30 21:37:41

數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊勒索軟件

2021-05-24 12:07:44

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2023-11-23 15:12:19

2011-07-27 14:14:13

2020-12-22 10:50:01

黑客勒索軟件攻擊

2021-08-08 11:05:48

Kubernetes加密容器

2021-08-29 07:27:49

漏洞微軟網(wǎng)絡(luò)攻擊

2019-03-20 08:37:28

Facebook數(shù)據(jù)

2021-09-26 09:31:12

機(jī)密計算數(shù)據(jù)安全加密

2022-07-07 10:47:16

IngressKubernetes

2022-06-27 19:16:12

KubernetesK8s 集群

2016-03-02 11:49:27

2010-03-05 14:18:53

2023-11-27 16:38:01

2022-07-05 08:10:25

Kubernetes云原生

2014-06-20 14:47:08

2014-07-17 15:51:07

2015-10-13 10:42:33

2009-11-25 09:52:51

竊取公司機(jī)密
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产高清一区二区 | 欧美电影在线观看网站 | 成人福利电影 | 成在线人视频免费视频 | 亚洲免费在线 | 色欧美片视频在线观看 | 日韩一区在线视频 | 日日夜夜天天干 | 亚洲精品久久久久中文字幕欢迎你 | 奇米av | 国产香蕉视频在线播放 | 亚洲久久一区 | 免费午夜电影 | 国产盗摄视频 | av天天看 | 亚洲成人中文字幕 | 久久国产精品免费 | 成人精品鲁一区一区二区 | 亚洲精品99 | 日韩精品一区二区三区中文在线 | 欧美综合在线观看 | 天天操夜夜操免费视频 | 黄色免费在线观看 | 日韩高清黄色 | 国产精品久久久久久久久久了 | 自拍 亚洲 欧美 老师 丝袜 | 看一级黄色毛片 | 女同久久另类99精品国产 | 久久噜噜噜精品国产亚洲综合 | 五月天国产 | 久久精品国产一区二区电影 | 亚洲高清一区二区三区 | 国产伦精品一区二区三区四区视频 | 国产精品一区二区久久 | 精品一区av | 91高清免费 | 影音先锋欧美资源 | 97视频在线观看网站 | 精品亚洲一区二区 | 国产精品久久久久久久模特 | 91精品久久久久久久久99蜜臂 |