Tysiące obrazów z repozytorium Docker Hub ujawniają klucze prywatne

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19212
Reakcje/Polubienia
55932
Konteneryzacja umożliwia łączenie aplikacji i ich zależności w jeden obraz. Platforma konteneryzacji Docker ułatwia korzystanie z tego pojęcia i umożliwia publiczne udostępnianie zdjęć, nabierając dużego rozpędu. Może to jednak prowadzić do tworzenia przez użytkowników oraz udostępnianie obrazów, które zawierają klucze prywatne lub tajne interfejsy API — jedno i drugie przez pomyłkę lub z zaniedbania. Ten wyciek osłabia twórcę bezpieczeństwa i wszystkich osób korzystających z obrazu. W tym artykule przeanalizujemy 337 171 obrazów z Docker Hub i 8076 innych prywatnych rejestrów ujawniających 8,5% obrazów rzeczywiście zawierających
tajemnice, otwierających dużą powierzchnię ataku.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry