BAKU Azərbaycan
13.03°C
  • 1 ABŞ dolları
    1.7
  • 1 Avro
    1.8303
  • 1 Rusiya rublu
    0.0186
  • 1 Türkiyə lirəsi
    0.0526
  • 1 İngiltərə funt sterlinqi
    2.1341
17630

“Trend Micro” şirkətinin kibertəhlükəsizlik sahəsində mütəxəssisləri “Linux” sistemlərinin təhlükələr landşaftının təhlilini aparıb və 2021-ci ilin ilk yarısında bu əməliyyat sistemi üçün əsas təhdid və boşluqlar barədə məlumat verib.

Linux bazasında bulud mühitləri ilə əlaqəli təxminən 15 mln ziyanverici hadisənin təhlil nəticələrinə görə məlum olub ki, kriptomaynerlər və şantaj proqramları bütün ziyanverici proqramların 54 %-ni, veb-örtüklər isə 29 %-ni təşkil edir.

Valyuta.az xəbər verir ki, bu barədə Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti – Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzinin yaydığı məlumatda deyilir.

Tədqiqatçılar həmçinin 15 fərqli boşluqdan ibarət siyahı hazırlayıb. Cinayətkarlar bu boşluqları real hücumlarda fəal şəkildə istifadə edib və ya onların istifadəsi üçün PoC-koda malik olublar:

CVE-2017-5638 (CVSS şkalası üzrə qiymət: 10,0) - Apache Struts 2 platformasında məsafədən kod icrası boşluğu (RCE);
CVE-2017-9805 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts 2, XStream RCE üçün REST plaginində RCE-boşluğu;
CVE-2018-7600 (CVSS şkalası üzrə qiymət: 9,8) — Drupal Core-da RCE-boşluğu;
CVE-2020-14750 ( CVSS şkalası üzrə qiymət: 9,8) — Oracle WebLogic Server platformasında RCE-boşluğu;
CVE-2020-25213 (CVSS şkalası üzrə qiymət: 10.0) — WordPress File Manager plaginində (wp-file-manager) RCE-boşluğu;
CVE-2020-17496 (CVSS şkalası üzrə qiymət: 9,8) — vBulletin ‘subwidgetConfig’-də avtorizasiya yoxlamasının olmaması RCE-boşluğu;
CVE-2020-11651 (CVSS şkalası üzrə qiymət: 9,8) — SaltStack Salt-da avtorizasiya ilə əlaqəli boşluq;
CVE-2017-12611 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2017-7657 (CVSS şkalası üzrə qiymət: 9,8) — Eclipse Jetty-də blok uzunluğunun tamrəqəmli doldurulması ilə əlaqəli boşluq;
CVE-2021-29441 (CVSS şkalası üzrə qiymət: 9,8) — Alibaba Nacos AuthFilter-də autentifikasiyanın buraxılması boşluğu;
CVE-2020-14179 (CVSS şkalası üzrə qiymət: 5,3) — Atlassian Jira-da məlumatların açıqlanması boşluğu;
CVE-2013-4547 (CVSS şkalası üzrə qiymət: 8,0) — Nginx-də URI sətrində çıxışın məhdudlaşdırılmasının buraxılması boşluğu;
CVE-2019-0230 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts 2-də RCE-boşluğu;
CVE-2018-11776 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2020-7961 (CVSS şkalası üzrə qiymət: 9,8) — Liferay Portal-da etibarsız deserializasiya boşluğu.

Bundan əlavə, rəsmi Docker Hub saxlanc yerində daha çox istifadə olunan 15 Docker surəti Python, Node, WordPress, Golang, Nginx, Postgres, InfluxDB, HTTPd, MySQL, Debian, Memcached, Redis, MongoDB, CentOS və RabbitMQ əhatə edən yüzlərlə boşluğu ehtiva edir.

Bu isə hər hazırlanma mərhələsində konteynerlərin geniş potensial təhlükə spektrindən mühafizə olunmasının vacib olduğunu göstərir.

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır.
Mətndə səhv varsa, onu qeyd edib ctrl + enter düyməsini basaraq bizə göndərin.

Son xəbərlər

Azərbaycanda ən böyük sahibkarlıq subyektləri hansı şəhərdədir? – TOP 5

Suqovuşandakı 5 mərtəbəli yaşayış binalarının tikintisi başa çatır

“Caspian Agro 2024” sərgisi çərçivəsində "GreenAgroHack" hakaton yarışması keçiriləcək

Azərbaycan və İran Araz çayı üzərində “Qız Qalası” hidroqovşağını işə salacaq

Ukraynadan Azərbaycana gətirilən 20 ton ət məhsulu yararsız çıxıb

Bakıda məşhur bazar söküləcək

Novruz Məmmədov vəzifəsindən azad edildi

Novruz Məmmədov vəzifəsindən azad edildi

Bakıdan Rusiya sərhədinə gedən magistral yolda piyada keçidi inşa edilib

2030-cu ilədək dünyada nə qədər rəsmi iş yerinə ehtiyac olacağı açıqlanıb

Taksidən istifadə edənlərin sayı artır, yoxsa azalır? – Son 7 ilin məlumatları

Moody’s Beynəlxalq Reytinq Agentliyi Kapital Bank-ın reytinq qiymətləndirməsini açıqlayıb ®

Nuranə Ələkbərova vəzifəsindən azad edildi

Nuranə Ələkbərova vəzifəsindən azad edildi

Qadın sahibkarların 800 layihəsinə 50 milyon manatdan çox kredit verilib - Nazir müavinindən açıqlama

Qadın sahibkarların 800 layihəsinə 50 milyon manatdan çox kredit verilib - Nazir müavinindən açıqlama

İlham Əliyev: Azərbaycan təbii qazını Avropa məkanına etibarlı yollarla nəql edir

“Yapı Kredi Bank Azərbaycan"nın qiymətli kağızlara yatırımları kəskin azalıb

Bakı-Ağstafa-Bakı marşrutu üzrə əlavə qatar reysləri təyin edilib

Qeydiyyata alınmadan tütün məmulatını istehsal edənlər cərimələnəcək

AYNA neçə sürücüyə taksi fəaliyyəti üçün icazə verib?

Naxçıvan Peşə Təhsil Mərkəzi, Şərur və Ordubad peşə liseyləri yaradılıb

Sabah leysan olacaq

“Z” nəslinin nümayəndələrinin iş yerini tez dəyişmə səbəbləri

Kirayə üçün kompensasiya veriləcək - Kimlərə şamil ediləcək?

Azərbaycada bu məhsulun istehsalı 68% artıb

Qarabağ Universitetində təhsil alacaq tələbələr üçün ediləcək güzəştlər açıqlanıb

Qarabağ Universitetində təhsil alacaq tələbələr üçün ediləcək güzəştlər açıqlanıb

Müharibə veteranları üçün yeni güzəşt müəyyənləşir

Sosial müdafiəyə xüsusi ehtiyacı olan şəxslərin təhsil haqqı ilə bağlı layihə təsdiqlənib

Bakıda 41 yaşlı prokuror yol qəzasında vəfat etdi

100 min manatlıq şirkət təşkilati-hüquqi formasını dəyişir

Milli Məclis Xəzər dənizində süni torpaq sahələrinin yaradılması ilə bağlı yeni qanunu qəbul edib

Bütün xəbərlər

Xəbərin mətnində orfoqrafik səhv var

Qeydinizi daxil edin