BAKU Azərbaycan
9.03°C
  • USD
    1.7
  • EUR
    1.8808
  • RUB
    1.9773
  • TRY
    0.0447
  • GBP
    2.1847
17630

“Trend Micro” şirkətinin kibertəhlükəsizlik sahəsində mütəxəssisləri “Linux” sistemlərinin təhlükələr landşaftının təhlilini aparıb və 2021-ci ilin ilk yarısında bu əməliyyat sistemi üçün əsas təhdid və boşluqlar barədə məlumat verib.

Linux bazasında bulud mühitləri ilə əlaqəli təxminən 15 mln ziyanverici hadisənin təhlil nəticələrinə görə məlum olub ki, kriptomaynerlər və şantaj proqramları bütün ziyanverici proqramların 54 %-ni, veb-örtüklər isə 29 %-ni təşkil edir.

Valyuta.az xəbər verir ki, bu barədə Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti – Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzinin yaydığı məlumatda deyilir.

Tədqiqatçılar həmçinin 15 fərqli boşluqdan ibarət siyahı hazırlayıb. Cinayətkarlar bu boşluqları real hücumlarda fəal şəkildə istifadə edib və ya onların istifadəsi üçün PoC-koda malik olublar:

CVE-2017-5638 (CVSS şkalası üzrə qiymət: 10,0) - Apache Struts 2 platformasında məsafədən kod icrası boşluğu (RCE);
CVE-2017-9805 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts 2, XStream RCE üçün REST plaginində RCE-boşluğu;
CVE-2018-7600 (CVSS şkalası üzrə qiymət: 9,8) — Drupal Core-da RCE-boşluğu;
CVE-2020-14750 ( CVSS şkalası üzrə qiymət: 9,8) — Oracle WebLogic Server platformasında RCE-boşluğu;
CVE-2020-25213 (CVSS şkalası üzrə qiymət: 10.0) — WordPress File Manager plaginində (wp-file-manager) RCE-boşluğu;
CVE-2020-17496 (CVSS şkalası üzrə qiymət: 9,8) — vBulletin ‘subwidgetConfig’-də avtorizasiya yoxlamasının olmaması RCE-boşluğu;
CVE-2020-11651 (CVSS şkalası üzrə qiymət: 9,8) — SaltStack Salt-da avtorizasiya ilə əlaqəli boşluq;
CVE-2017-12611 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2017-7657 (CVSS şkalası üzrə qiymət: 9,8) — Eclipse Jetty-də blok uzunluğunun tamrəqəmli doldurulması ilə əlaqəli boşluq;
CVE-2021-29441 (CVSS şkalası üzrə qiymət: 9,8) — Alibaba Nacos AuthFilter-də autentifikasiyanın buraxılması boşluğu;
CVE-2020-14179 (CVSS şkalası üzrə qiymət: 5,3) — Atlassian Jira-da məlumatların açıqlanması boşluğu;
CVE-2013-4547 (CVSS şkalası üzrə qiymət: 8,0) — Nginx-də URI sətrində çıxışın məhdudlaşdırılmasının buraxılması boşluğu;
CVE-2019-0230 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts 2-də RCE-boşluğu;
CVE-2018-11776 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2020-7961 (CVSS şkalası üzrə qiymət: 9,8) — Liferay Portal-da etibarsız deserializasiya boşluğu.

Bundan əlavə, rəsmi Docker Hub saxlanc yerində daha çox istifadə olunan 15 Docker surəti Python, Node, WordPress, Golang, Nginx, Postgres, InfluxDB, HTTPd, MySQL, Debian, Memcached, Redis, MongoDB, CentOS və RabbitMQ əhatə edən yüzlərlə boşluğu ehtiva edir.

Bu isə hər hazırlanma mərhələsində konteynerlərin geniş potensial təhlükə spektrindən mühafizə olunmasının vacib olduğunu göstərir.

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır.
Mətndə səhv varsa, onu qeyd edib ctrl + enter düyməsini basaraq bizə göndərin.

Son xəbərlər

Naxçıvan Ali Məhkəməsinə hakim təyin edildi

Prezident İlham Əliyevin Türkiyə Prezidenti ilə görüşü keçirilir

Sabahın havası açıqlandı

Sahibkarlar bu məsuliyyətdən azad edilir

Çindən cavab: ABŞ-a 125 faiz gömrük rüsumu tətbiq olundu

Apellyasiya məhkəmələrinin hakimləri yeniləndi

Müştərini alçaldıb satış edənlər - Fərqli marketinq strategiyası

Müştərini alçaldıb satış edənlər - Fərqli marketinq strategiyası

Vahid Əhmədovun oğlu hakim təyin olundu

Aysel Soltanova vəzifəsindən azad edildi

Xanlar Vəliyev Konstitusiya Məhkəməsinin hakimi təyin olundu

Prezident İlham Əliyev Antalyada Şimali Kiprin Prezidenti ilə görüşüb - YENİLƏNİB

Təlimçi kimi xidmət göstərən fərdi sahibkar 75 faizlik güzəştdən yararlana bilərmi?

MTK-dan alınan mənzilə necə çıxarış əldə edə bilərik?

Məktəblilərimizin hazırladığı ilk kosmik peyk orbitə buraxılacaq

Cəzadan azad edilmiş şəxsə təkrar müavinətin təyin olunması ilə bağlı qərar verildi

Azad olunan torpaqlar kimlərə pulsuz icarəyə veriləcək? - AÇIQLAMA

Azad olunan torpaqlar kimlərə pulsuz icarəyə veriləcək? - AÇIQLAMA

Mənzili təmirli, yoxsa təmirsiz almaq sərfəlidir?

Yol polisindən sürücülərə XƏBƏRDARLIQ

“28 May” metrosunda bunlar dəyişəcək

Bu xəstəxanaya yeni baş həkim təyin olundu

“Unibank”a aid şirkətin biznes itkiləri 217 milyon manata çatıb

“Azersun Holdinq”ə daxil olan “Xəyal Adası”na yeni rəhbər təyin edilib

Bakıda bu küçənin adı dəyişdirildi

Bakı metrosunda yenilik: bu stansiyalar birləşdirilir - FOTO

Həyat yoldaşı ilə biznes ortaqlığı - Liderlik kimdədir?

Həyat yoldaşı ilə biznes ortaqlığı - Liderlik kimdədir?

Ərzaq məhsullarının qiymətində bahalaşma

Neftimizin qiymətində artım müşahidə olunur

Həmin taksidəki qadın danışdı- “Bir də gördüm ki...”

İnflyasiya 6 faizə yaxınlaşır - Əsas səbəblər nədir?

Bütün xəbərlər

Xəbərin mətnində orfoqrafik səhv var

Qeydinizi daxil edin