BAKU Azərbaycan
14.03°C
  • 1 ABŞ dolları
    1.7
  • 1 Avro
    1.8227
  • 1 Rusiya rublu
    0.0185
  • 1 Türkiyə lirəsi
    0.0522
  • 1 İngiltərə funt sterlinqi
    2.1249
17630

“Trend Micro” şirkətinin kibertəhlükəsizlik sahəsində mütəxəssisləri “Linux” sistemlərinin təhlükələr landşaftının təhlilini aparıb və 2021-ci ilin ilk yarısında bu əməliyyat sistemi üçün əsas təhdid və boşluqlar barədə məlumat verib.

Linux bazasında bulud mühitləri ilə əlaqəli təxminən 15 mln ziyanverici hadisənin təhlil nəticələrinə görə məlum olub ki, kriptomaynerlər və şantaj proqramları bütün ziyanverici proqramların 54 %-ni, veb-örtüklər isə 29 %-ni təşkil edir.

Valyuta.az xəbər verir ki, bu barədə Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti – Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzinin yaydığı məlumatda deyilir.

Tədqiqatçılar həmçinin 15 fərqli boşluqdan ibarət siyahı hazırlayıb. Cinayətkarlar bu boşluqları real hücumlarda fəal şəkildə istifadə edib və ya onların istifadəsi üçün PoC-koda malik olublar:

CVE-2017-5638 (CVSS şkalası üzrə qiymət: 10,0) - Apache Struts 2 platformasında məsafədən kod icrası boşluğu (RCE);
CVE-2017-9805 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts 2, XStream RCE üçün REST plaginində RCE-boşluğu;
CVE-2018-7600 (CVSS şkalası üzrə qiymət: 9,8) — Drupal Core-da RCE-boşluğu;
CVE-2020-14750 ( CVSS şkalası üzrə qiymət: 9,8) — Oracle WebLogic Server platformasında RCE-boşluğu;
CVE-2020-25213 (CVSS şkalası üzrə qiymət: 10.0) — WordPress File Manager plaginində (wp-file-manager) RCE-boşluğu;
CVE-2020-17496 (CVSS şkalası üzrə qiymət: 9,8) — vBulletin ‘subwidgetConfig’-də avtorizasiya yoxlamasının olmaması RCE-boşluğu;
CVE-2020-11651 (CVSS şkalası üzrə qiymət: 9,8) — SaltStack Salt-da avtorizasiya ilə əlaqəli boşluq;
CVE-2017-12611 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2017-7657 (CVSS şkalası üzrə qiymət: 9,8) — Eclipse Jetty-də blok uzunluğunun tamrəqəmli doldurulması ilə əlaqəli boşluq;
CVE-2021-29441 (CVSS şkalası üzrə qiymət: 9,8) — Alibaba Nacos AuthFilter-də autentifikasiyanın buraxılması boşluğu;
CVE-2020-14179 (CVSS şkalası üzrə qiymət: 5,3) — Atlassian Jira-da məlumatların açıqlanması boşluğu;
CVE-2013-4547 (CVSS şkalası üzrə qiymət: 8,0) — Nginx-də URI sətrində çıxışın məhdudlaşdırılmasının buraxılması boşluğu;
CVE-2019-0230 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts 2-də RCE-boşluğu;
CVE-2018-11776 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2020-7961 (CVSS şkalası üzrə qiymət: 9,8) — Liferay Portal-da etibarsız deserializasiya boşluğu.

Bundan əlavə, rəsmi Docker Hub saxlanc yerində daha çox istifadə olunan 15 Docker surəti Python, Node, WordPress, Golang, Nginx, Postgres, InfluxDB, HTTPd, MySQL, Debian, Memcached, Redis, MongoDB, CentOS və RabbitMQ əhatə edən yüzlərlə boşluğu ehtiva edir.

Bu isə hər hazırlanma mərhələsində konteynerlərin geniş potensial təhlükə spektrindən mühafizə olunmasının vacib olduğunu göstərir.

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır.
Mətndə səhv varsa, onu qeyd edib ctrl + enter düyməsini basaraq bizə göndərin.

Son xəbərlər

“Qərb Ulduzu” hansı təhrifə yol verib?

Rəhbərlik “TikTok”un satılıb satılmayacağı haqda açıqlama verdi

ABŞ Rusiya aktivləri ilə bağlı: "Tam müsadirə doğrudur, lakin başqa variantlar da var"

Rabitəbank rəhbərliyi bank sistemində yeni texnologiyaların tətbiqi sahəsi ilə tanış olub ®

Turistlər artıq Finlandiyaya səyahət etməyi sevmirlər

"Gazprom" daxili bazara rekord qaz tədarük edib

Rabitəbank rəhbərliyi ABŞ-də işgüzar səfərdə olub ®

İcbari Tibbi Sığorta Agentliyi nəyi öyrənmək istəyir? - Sorğu

Doqquz il qarajda “yatdıqdan” sonra hərraca çıxarılan “Porsche”nin hekayəsi

ABŞ-da tibb bacıları süni intellektin səhiyyədə istifadəsinə etiraz edirlər

“As İnşaat” müqaviləsiz işçi işlədib?

Rusiya şirkətlərinin 60%-dən çoxu hələ də Microsoft-dan istifadə etməyə davam edir

"Nokia" 4G və USB-C dəstəyi ilə yeni funksiyalı telefon buraxdı

Mərakeşdə “Şuşa günləri” keçiriləcək

"Xalq-City" MTK-ya protokol yazıldı

MAQATE: Zaporojye AES-də vəziyyət gözlənilməz olaraq qalır

Ailəsi ilə birgə öldürülən direktorun yerinə - Təyinat

“Azərterminalkompleks”in işdən çıxarılan əməkdaşı məhkəməyə üz tutdu

Bakının bu rayonunda qaz kəsiləcək

Trampın müşavirləri dollardan imtina etmək istəyən ölkələrə qarşı...

Fermerlərə pulsuz hüquqi yardım göstəriləcək

Kirayə mənzil bazarında qiymət artımı, bazardan çıxan evlər – Problemin həlli nədir?

Prezident XV Petersberq İqlim Dialoqunun Yüksək Səviyyəli Seqmentində çıxış edib (YENİLƏNİB)

3 ayda Türkiyədən aldığımız zeytun və zeytun yağı alışında 44% artım olub

Büdcədə 3 milyardlıq profisit - Uşaqlar üçün hansı sosial layihələr həyata keçirilə bilər?

"Xalq Bank" geriləməyə başlayıb - Aktivlərdə 45 milyon, kreditlərdə 26 milyonluq azalma

Azərbaycanda ilk dəfə "Usta Mənəm!" müsabiqəsi keçiriləcək

Üç ayda bu məhsulun xaricə satışından 100 milyon dollara yaxın gəlir əldə etmişik

Azərbaycanda istehlak kreditləri üzrə orta faiz dərəcələri açıqlanıb

Bütün xəbərlər

Xəbərin mətnində orfoqrafik səhv var

Qeydinizi daxil edin