經過暴露的Docker API滲透容器:AESDDoS僵屍網絡惡意軟件分析

在當今的互聯網中,錯誤配置已經不是一個新鮮的話題。然而,網絡犯罪分子正持續將其做爲一種行之有效的方式來獲取組織的計算機資源,並進而將其用於惡意目的,由此致使了一個很是值得關注的安全問題。在本篇文章中,咱們將詳細介紹一種攻擊類型,其中流行的DevOps工具Docker Engine-Community的開源版本中存在一個API配置錯誤,容許攻擊者滲透容器,並運行惡意軟件變種。該變種源自Linux殭屍
相關文章
相關標籤/搜索