<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    超過 380,000 個 Kubernetes API 服務器面臨一系列攻擊

    VSole2022-05-26 06:55:02

    Kubernetes 是一個開源容器編排系統,用于自動化軟件部署、擴展和管理。Shadowserver 基金會開始掃描可訪問的 Kubernetes API 實例,這些實例以 200 OK HTTP 響應對探測器進行響應。

    “在我們能夠識別的超過45萬個API中,我們每天發現超過38萬個允許某種形式的訪問的 Kubernetes API。這些數據每天都會在我們的可訪問Kubernetes API 服務器報告中共享。”,

    掃描結果并不意味著這些服務器完全開放或容易受到攻擊,它表明服務器具有“不必要地暴露攻擊面”的情況。

    它們掃描端口6443和443上的所有IPv4空間,并且僅包括響應200 OK(附帶 JSON 響應)的Kubernetes服務器,因此在其響應中披露版本信息。2022-05-16的掃描結果發現 381,645 個唯一IP響應了探測的 200 OK HTTP 響應。

    “這是我們看到的 454,729 個 Kubernetes API 實例中的一個。因此,“開放”API 實例構成了我們可以在 IPv4 互聯網上掃描的所有實例的近 84%。”

    數據安全公司 Comforte AG 的網絡安全專家 Erfan Shadabi 表示,Shadowserver基金會掃描發現如此多的 Kubernetes 服務器暴露在公共互聯網上,他并不感到驚訝。“White Kubernetes] 為企業提供了敏捷應用交付的巨大好處,有一些特點使其成為理想的攻擊目標。例如,由于擁有許多容器,Kubernetes 有一個很大的攻擊面,如果不預先保護,可能會被利用,”他說。

    保護 Kubernetes

    Shadowserver基金會建議,如果管理員發現他們環境中的 Kubernetes 實例可以訪問互聯網,他們應該考慮實施“訪問授權”,或者在防火墻級別進行阻止以減少暴露的攻擊面。

    Erfan Shadabi建議在其生產環境中使用容器和 Kubernetes 的組織應像對待 IT 基礎設施的各個方面一樣認真對待 Kubernetes。

    kubernetesapi
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Kubernetes 是一個開源容器編排系統,用于自動化軟件部署、擴展和管理。Shadowserver 基金會開始掃描可訪問的 Kubernetes API 實例,這些實例以 200 OK HTTP 響應對探測器進行響應。
    Shadowserver Foundation的研究人員發現,超過38萬臺開放Kubernetes API服務器暴露在互聯網上,占全球可觀測在線Kubernetes API實例的84%。研究人員沒有進行任何侵入性檢查來精確衡量這些服務器所呈現的暴露程度,但研究結果表明,Kubernetes API服務器領域可能存在普遍性問題。
    Shadowserver Foundation的研究人員發現,超過38萬臺開放Kubernetes API服務器暴露在互聯網上,占全球可觀測在線Kubernetes API實例的84%。研究人員沒有進行任何侵入性檢查來精確衡量這些服務器所呈現的暴露程度,但研究結果表明,Kubernetes API服務器領域可能存在普遍性問題。
    研究人員發現,超過38萬臺開放Kubernetes API服務器暴露在互聯網上,占全球可觀測在線Kubernetes API實例的84%。研究人員沒有進行任何侵入性檢查來精確衡量這些服務器所呈現的暴露程度,但研究結果表明,Kubernetes API服務器領域可能存在普遍性問題。
    Kubernetes通常被稱為“K8s”,是一種非常流行的開源容器編排系統,可以自動部署、擴展和管理容器化工作負載。
    Kubernetes基礎環境搭建
    2022-05-09 14:47:39
    雷神眾測擁有對此文章的修改和解釋權。如欲轉載或傳播此文章,必須保證此文章的完整性,包括版權聲明等全部內容。未經雷神眾測允許,不得任意修改或者增減此文章內容,不得以任何方式將其用于商業目的。
    Palo Alto Networks的Unit 42研究人員在Google Kubernetes Engine(GKE)中發現了一個漏洞鏈,該漏洞鏈可能允許攻擊者提升權限并獲得對整個集群的未經授權的訪問。
    初識Kubernetes 集群
    2022-05-24 15:41:41
    Kubernetes (K8s) 集群是一組節點,它們以高效、自動化、分布式和可擴展的方式運行容器化應用程序。 K8s 集群允許工程師跨多個物理、虛擬和云服務器編排和監控容器。這將容器與底層硬件層分離,并實現敏捷和健壯的部署。一個 Kubernetes 集群由一組工作機器組成,稱為節點,運行容器化應用程序。 每個集群至少有一個工作節點,工作節點托管豆莢它們是應用程序工作負載的組成部分。這控制平
    近年來,云原生的概念越來越多地出現在人們的視野中,可以說云原生是云計算時代的下半場,云原生的出現是云計算不斷與具體業務場景融合,與開發運營一體化碰撞的結果。談到云原生,不得不提出推動云原生發展的CNCF(Cloud Native Computing Foundation 云原生計算基金會) 。CNCF是一個孵化、運營云原生生態的中立組織,其對云原生的見解是:“云原生技術有利于各組織在公有云、私有云
    不久前,研究人員在 Kubernetes 中發現的三個可被利用并相互關聯的高危安全漏洞,這些漏洞可在集群內的 Windows 端點上以提升權限的方式實現遠程代碼執行。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类