<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Из каталога Docker Hub удалено 17 образов контейнеров с вред...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114580.html</link>
    <description>В каталоге Docker Hub (https://hub.docker.com/) выявлено 17 образов контейнеров, которые содержали (https://kromtech.com/blog/security-center/cryptojacking-invades-cloud-how-modern-containerization-trend-is-exploited-by-attackers) бэкдоры или скрытый код для майнинга криптовалют. Первое появление вредоносных образов было зафиксировано 10 месяцев назад и за это время злоумышленниками под одной учётной записью было размещено 17 подобных образов. &lt;br&gt;&lt;br&gt;&lt;br&gt;В сумме вредоносные образы были загружено более 5 миллионов раз, а доход от майнинга, судя по состоянию указанного в образах кошелька, составил  544.74 Monero (по сегодняшнему курсу 70 тысяч долларов, по состоянию на начало июня - 90 тысяч).  Вредоносные образы в основном применялись в ходе атак на некорректно (https://www.opennet.ru/opennews/art.shtml?num=48113) настроенные (https://www.opennet.ru/opennews/art.shtml?num=48329) системы оркестровки контейнеров (например, оставление отладочных обработчиков, допускающих неавторизированный доступ к API  Kubernetes чере</description>

<item>
    <title>Из каталога Docker Hub удалено 17 образов контейнеров с вред... (metakeks)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114580.html#50</link>
    <pubDate>Wed, 20 Jun 2018 02:11:17 GMT</pubDate>
    <description>Год ору об этом. И о том, что с версии 17.06 что-ли докер даже на селинукс плюёт откровенно. Установили бэкдоры? А знаете, так вам и надо, ибо поделом.&lt;br&gt;</description>
</item>

<item>
    <title>Из каталога Docker Hub удалено 17 образов контейнеров с вред... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114580.html#49</link>
    <pubDate>Sun, 17 Jun 2018 19:59:37 GMT</pubDate>
    <description>И ещё сотни не удалены. Когда же до народа дойдёт что если распространяются бинарники, то это гарантировано вредоносное ПО, и никакая изоляция, контейнеризация и виртуалки не спасут. Привет снапу и флатпаку.&lt;br&gt;</description>
</item>

<item>
    <title>Из каталога Docker Hub удалено 17 образов контейнеров с вред... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114580.html#48</link>
    <pubDate>Sun, 17 Jun 2018 14:41:41 GMT</pubDate>
    <description>Шок! Паника! Если позволять запускать на своих хостах незнамо что, то враги могут этим воспользоваться!&lt;br&gt;</description>
</item>

<item>
    <title>Из каталога Docker Hub удалено 17 образов контейнеров с вред... (Subcreator)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114580.html#47</link>
    <pubDate>Fri, 15 Jun 2018 22:23:53 GMT</pubDate>
    <description>&amp;gt;Точнее, lxc.  Потому что ядро линукс в варианте ovz...&lt;br&gt;&lt;br&gt;Ага, сравнили гомно (docker) с мусором (ovz... да, ядро до сих пор 2.х) и конфеткой (lxc)&lt;br&gt;</description>
</item>

<item>
    <title>Из каталога Docker Hub удалено 17 образов контейнеров с вред... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114580.html#46</link>
    <pubDate>Fri, 15 Jun 2018 16:01:39 GMT</pubDate>
    <description>Изоляция докера не предназначена для защиты от её обхода, она там сделана по принципу &quot;чтобы программы не сломать, не знающие ничего о докере&quot;. На программы, знающие о докере и его ломающие защита не расчитана. Также как и на защиту от атак по сторонним каналам.&lt;br&gt;</description>
</item>

<item>
    <title>Из каталога Docker Hub удалено 17 образов контейнеров с вред... (proninyaroslav)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114580.html#45</link>
    <pubDate>Fri, 15 Jun 2018 14:16:40 GMT</pubDate>
    <description>Давно было ясно что докер и ему подобные контейнеры только привнесут вирей.&lt;br&gt;</description>
</item>

<item>
    <title>Из каталога Docker Hub удалено 17 образов контейнеров с вред... (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114580.html#44</link>
    <pubDate>Fri, 15 Jun 2018 09:16:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; он ее довольно так себе умеет &lt;br&gt;&amp;gt; Он её умеет настолько, насколько её умеет ядро линукс.&lt;br&gt;&lt;br&gt;Точнее, lxc.  Потому что ядро линукс в варианте ovz умеет изоляцию контейнеров _гораздо_ лучше -- вот той уже можно пользоваться не только для удобства, а и ради повышения суммарной безопасности.&lt;br&gt;</description>
</item>

<item>
    <title>Из каталога Docker Hub удалено 17 образов контейнеров с вред... (Дмитрий)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114580.html#41</link>
    <pubDate>Fri, 15 Jun 2018 01:30:21 GMT</pubDate>
    <description>&amp;gt; он ее довольно так себе умеет&lt;br&gt;&lt;br&gt;Он её умеет настолько, насколько её умеет ядро линукс. &lt;br&gt;</description>
</item>

<item>
    <title>Из каталога Docker Hub удалено 17 образов контейнеров с вред... (Led)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114580.html#40</link>
    <pubDate>Thu, 14 Jun 2018 22:01:08 GMT</pubDate>
    <description>&amp;gt; как-то неприлично мало по нынешним меркам&lt;br&gt;&lt;br&gt;Так и дойная хипстота ещё не вымерла.&lt;br&gt;</description>
</item>

</channel>
</rss>
