BAKU Azərbaycan
13.03°C
  • USD
    1.7
  • EUR
    1.7711
  • RUB
    1.629
  • TRY
    0.0492
  • GBP
    2.1302
17630

“Trend Micro” şirkətinin kibertəhlükəsizlik sahəsində mütəxəssisləri “Linux” sistemlərinin təhlükələr landşaftının təhlilini aparıb və 2021-ci ilin ilk yarısında bu əməliyyat sistemi üçün əsas təhdid və boşluqlar barədə məlumat verib.

Linux bazasında bulud mühitləri ilə əlaqəli təxminən 15 mln ziyanverici hadisənin təhlil nəticələrinə görə məlum olub ki, kriptomaynerlər və şantaj proqramları bütün ziyanverici proqramların 54 %-ni, veb-örtüklər isə 29 %-ni təşkil edir.

Valyuta.az xəbər verir ki, bu barədə Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti – Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzinin yaydığı məlumatda deyilir.

Tədqiqatçılar həmçinin 15 fərqli boşluqdan ibarət siyahı hazırlayıb. Cinayətkarlar bu boşluqları real hücumlarda fəal şəkildə istifadə edib və ya onların istifadəsi üçün PoC-koda malik olublar:

CVE-2017-5638 (CVSS şkalası üzrə qiymət: 10,0) - Apache Struts 2 platformasında məsafədən kod icrası boşluğu (RCE);
CVE-2017-9805 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts 2, XStream RCE üçün REST plaginində RCE-boşluğu;
CVE-2018-7600 (CVSS şkalası üzrə qiymət: 9,8) — Drupal Core-da RCE-boşluğu;
CVE-2020-14750 ( CVSS şkalası üzrə qiymət: 9,8) — Oracle WebLogic Server platformasında RCE-boşluğu;
CVE-2020-25213 (CVSS şkalası üzrə qiymət: 10.0) — WordPress File Manager plaginində (wp-file-manager) RCE-boşluğu;
CVE-2020-17496 (CVSS şkalası üzrə qiymət: 9,8) — vBulletin ‘subwidgetConfig’-də avtorizasiya yoxlamasının olmaması RCE-boşluğu;
CVE-2020-11651 (CVSS şkalası üzrə qiymət: 9,8) — SaltStack Salt-da avtorizasiya ilə əlaqəli boşluq;
CVE-2017-12611 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2017-7657 (CVSS şkalası üzrə qiymət: 9,8) — Eclipse Jetty-də blok uzunluğunun tamrəqəmli doldurulması ilə əlaqəli boşluq;
CVE-2021-29441 (CVSS şkalası üzrə qiymət: 9,8) — Alibaba Nacos AuthFilter-də autentifikasiyanın buraxılması boşluğu;
CVE-2020-14179 (CVSS şkalası üzrə qiymət: 5,3) — Atlassian Jira-da məlumatların açıqlanması boşluğu;
CVE-2013-4547 (CVSS şkalası üzrə qiymət: 8,0) — Nginx-də URI sətrində çıxışın məhdudlaşdırılmasının buraxılması boşluğu;
CVE-2019-0230 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts 2-də RCE-boşluğu;
CVE-2018-11776 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2020-7961 (CVSS şkalası üzrə qiymət: 9,8) — Liferay Portal-da etibarsız deserializasiya boşluğu.

Bundan əlavə, rəsmi Docker Hub saxlanc yerində daha çox istifadə olunan 15 Docker surəti Python, Node, WordPress, Golang, Nginx, Postgres, InfluxDB, HTTPd, MySQL, Debian, Memcached, Redis, MongoDB, CentOS və RabbitMQ əhatə edən yüzlərlə boşluğu ehtiva edir.

Bu isə hər hazırlanma mərhələsində konteynerlərin geniş potensial təhlükə spektrindən mühafizə olunmasının vacib olduğunu göstərir.

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır.
Mətndə səhv varsa, onu qeyd edib ctrl + enter düyməsini basaraq bizə göndərin.

Son xəbərlər

"Jeep" keçmiş brendini yenidən canlandıracaq

Bukingem sarayı 3 il müddətinə bağlanacaq

Bakının bu ərazisində işıq kəsiləcək

Bankdan xarici valyuta alan vergi ödəyicisi üçün məzənnə fərqi xərc kimi nəzərə alınırmı?

Elon Mask üçüncü dünya müharibəsi barədə fikirlərini bölüşüb

Bakıdan dəmiryolu nəqliyyatı ilə ilk ixrac qatarı Çinə yola salınıb

Bakıdan dəmiryolu nəqliyyatı ilə ilk ixrac qatarı Çinə yola salınıb

"The Sunday Times": Ukrayna "ölümcül soyuqlar"la üzləşəcək

Gündə 279 nəfər doğulub, 162 nəfər ölüb

İlham Əliyev: Bakı COP tədbiri ən möhtəşəm COP-lardan biri kimi tarixə düşəcək

154 illik "qızıl sikkə" dəyərinin 550 qatına satıldı

ABŞ-ın dövlət borcu tarixində rekord həddə çatıb

Kimlərə sosial yardım veriləcək? - İqtisadçı açıqladı

ÜST müşaviri xəbərdarlıq etdi: Yeni pandemiya riski artır

NASA-nın cəlilabadlı alimi: Ora necə gedib çıxıb? (Müsahibə)

NASA-nın cəlilabadlı alimi: Ora necə gedib çıxıb? (Müsahibə)

COP29: Bakı 1,3 trilyon dollarlıq yeni iqlim maliyyəsini hədəf seçib

Çexiya Rusiya neftindən imtina üçün son tarixi açıqladı

Həyəcan təbili: Şirin su ehtiyatı təhlükəli səviyyəyə düşüb

"Qazprombank"a növbəti qadağalar Cənubi Koreya və Argentinadan gəldi

Bəzi küçələrdə COP29 zolaqları qüvvədən düşüb (Video)

"Rolls-Royce" və "Maybach" üçün yeni rəqib - FOTO

Şuşa xəstəxanası üçün 2,3 milyonluq mebel və invertar alınacaq

"Bloomberg": Avropa yeni qaz böhranı ilə üzləşib, qiymətlər 45% artıb

Rusiyadan Ermənistana milyardlarla dollarlıq qızıl axır - Şəbəkənin arxasında kimlər dayanır?

DGK bu şirkətdən 1,1 milyonluq geyim alacaq

"X" itirir: "Bluesky" qazanır - İstifadəçilərin "böyük köçü"

"X" itirir: "Bluesky" qazanır - İstifadəçilərin "böyük köçü"

Maşını olanlar vergi versin - Deputatdan TƏKLİF

Neftin qiyməti 70 dollardan aşağı düşəcək - Ekspert

Alqı-satqı müqaviləsi iki şirkəti üz-üzə qoydu

“Shakh Telecom” 8000 manat cərimələnə bilər

Bütün xəbərlər

Xəbərin mətnində orfoqrafik səhv var

Qeydinizi daxil edin