Previous Next
Bağla

Dövlət Xidməti: “Linux”da hakerlərin istifadə etdiyi Top-15 boşluq müəyyən olunub"

02-09-2021 16:57
Dövlət Xidməti: “Linux”da hakerlərin istifadə etdiyi Top-15 boşluq müəyyən olunub"

“Trend Micro” şirkətinin kibertəhlükəsizlik sahəsində mütəxəssisləri “Linux” sistemlərinin təhlükələr landşaftının təhlilini aparıb və 2021-ci ilin ilk yarısında bu əməliyyat sistemi üçün əsas təhdid və boşluqlar barədə məlumat verib.

Linux bazasında bulud mühitləri ilə əlaqəli təxminən 15 mln ziyanverici hadisənin təhlil nəticələrinə görə məlum olub ki, kriptomaynerlər və şantaj proqramları bütün ziyanverici proqramların 54 %-ni, veb-örtüklər isə 29 %-ni təşkil edir.

Xeberler.az bildirir ki, bu barədə Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti – Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzinin yaydığı məlumatda deyilir.

Tədqiqatçılar həmçinin 15 fərqli boşluqdan ibarət siyahı hazırlayıb. Cinayətkarlar bu boşluqları real hücumlarda fəal şəkildə istifadə edib və ya onların istifadəsi üçün PoC-koda malik olublar:

CVE-2017-5638 (CVSS şkalası üzrə qiymət: 10,0) - Apache Struts 2 platformasında məsafədən kod icrası boşluğu (RCE);
CVE-2017-9805 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts 2, XStream RCE üçün REST plaginində RCE-boşluğu;
CVE-2018-7600 (CVSS şkalası üzrə qiymət: 9,8) — Drupal Core-da RCE-boşluğu;
CVE-2020-14750 ( CVSS şkalası üzrə qiymət: 9,8) — Oracle WebLogic Server platformasında RCE-boşluğu;
CVE-2020-25213 (CVSS şkalası üzrə qiymət: 10.0) — WordPress File Manager plaginində (wp-file-manager) RCE-boşluğu;
CVE-2020-17496 (CVSS şkalası üzrə qiymət: 9,8) — vBulletin ‘subwidgetConfig’-də avtorizasiya yoxlamasının olmaması RCE-boşluğu;
CVE-2020-11651 (CVSS şkalası üzrə qiymət: 9,8) — SaltStack Salt-da avtorizasiya ilə əlaqəli boşluq;
CVE-2017-12611 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2017-7657 (CVSS şkalası üzrə qiymət: 9,8) — Eclipse Jetty-də blok uzunluğunun tamrəqəmli doldurulması ilə əlaqəli boşluq;
CVE-2021-29441 (CVSS şkalası üzrə qiymət: 9,8) — Alibaba Nacos AuthFilter-də autentifikasiyanın buraxılması boşluğu;
CVE-2020-14179 (CVSS şkalası üzrə qiymət: 5,3) — Atlassian Jira-da məlumatların açıqlanması boşluğu;
CVE-2013-4547 (CVSS şkalası üzrə qiymət: 8,0) — Nginx-də URI sətrində çıxışın məhdudlaşdırılmasının buraxılması boşluğu;
CVE-2019-0230 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts 2-də RCE-boşluğu;
CVE-2018-11776 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2020-7961 (CVSS şkalası üzrə qiymət: 9,8) — Liferay Portal-da etibarsız deserializasiya boşluğu.

Bundan əlavə, rəsmi Docker Hub saxlanc yerində daha çox istifadə olunan 15 Docker surəti Python, Node, WordPress, Golang, Nginx, Postgres, InfluxDB, HTTPd, MySQL, Debian, Memcached, Redis, MongoDB, CentOS və RabbitMQ əhatə edən yüzlərlə boşluğu ehtiva edir. Bu isə hər hazırlanma mərhələsində konteynerlərin geniş potensial təhlükə spektrindən mühafizə olunmasının vacib olduğunu göstərir.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Android-də 12 ciddi boşluq aradan qaldırılıb

Android-də 12 ciddi boşluq aradan qaldırılıb

10-08-2017
Elektron Təhlükəsizlik Xidməti “Apple” məhsullarında boşluqlar aşkarlayıb

Elektron Təhlükəsizlik Xidməti “Apple” məhsullarında boşluqlar aşkarlayıb

24-06-2023
Dövlət Xidməti qlobal elektron poçt sistemində boşluqlar aşkar edib

Dövlət Xidməti qlobal elektron poçt sistemində boşluqlar aşkar edib

08-07-2025
Outlook-da kritik boşluq aşkarlandı-Xəbərdarlıq

Outlook-da kritik boşluq aşkarlandı-Xəbərdarlıq

18-03-2023
ETX: "Splunk Enterprise" və "Splunk Cloud"da boşluq aşkar edilib

ETX: "Splunk Enterprise" və "Splunk Cloud"da boşluq aşkar edilib

10-10-2025
ETX: “Citrix”in cihazlarında yaddaş təhlükəsizliyi boşluğu aşkar olunub

ETX: “Citrix”in cihazlarında yaddaş təhlükəsizliyi boşluğu aşkar olunub

29-11-2024
Cisco Secure Firewall Management Center’də kritik boşluq aşkarlanıb

Cisco Secure Firewall Management Center’də kritik boşluq aşkarlanıb

10-03-2026
2015-də ən çox təhlükəsizlik boşluğu aşkarlanan sistemlər

2015-də ən çox təhlükəsizlik boşluğu aşkarlanan sistemlər

03-01-2016
Azərbaycanlı ekspertin Lenovodan tapdığı boşluq təsdiqləndi

Azərbaycanlı ekspertin Lenovodan tapdığı boşluq təsdiqləndi

05-04-2019
“Exchange Server” üçün çoxsaylı təhlükəsizlik yenilənmələri təqdim edilib

“Exchange Server” üçün çoxsaylı təhlükəsizlik yenilənmələri təqdim edilib

10-03-2021
Qlobal elektron poçt xidmətində “Zero-Day” boşluq aşkarlanıb

Qlobal elektron poçt xidmətində “Zero-Day” boşluq aşkarlanıb

26-08-2022
ETX: “Google Chrome” brauzerində kritik boşluq aşkarlanıb

ETX: “Google Chrome” brauzerində kritik boşluq aşkarlanıb

10-02-2025
Milyonlarla Android və iOS cihazları üçün təhlükə

Milyonlarla Android və iOS cihazları üçün təhlükə

17-08-2017
Ötən il dövlət informasiya sistemlərində 1200-dən çox təhlükəsizlik boşluğu aşkarlanıb

Ötən il dövlət informasiya sistemlərində 1200-dən çox təhlükəsizlik boşluğu aşkarlanıb

27-02-2026
ETX əməkdaşı "MİSP" platformasında təhlükəsizlik boşluğu aşkarlayıb

ETX əməkdaşı "MİSP" platformasında təhlükəsizlik boşluğu aşkarlayıb

21-05-2026
Azərbaycanda "Apple" məhsullarında boşluqlar aşkar edilib

Azərbaycanda "Apple" məhsullarında boşluqlar aşkar edilib

11-04-2023
Wi-Fi şəbəkəsinə edilən hücumun qarşını necə almalı?

Wi-Fi şəbəkəsinə edilən hücumun qarşını necə almalı?

20-10-2017
Golden Byte 2017-nin ölkə üzrə qalibləri açıqlanıb

Golden Byte 2017-nin ölkə üzrə qalibləri açıqlanıb

09-04-2017
Adobe proqramını yeniləyin-Xəbərdarlıq

Adobe proqramını yeniləyin-Xəbərdarlıq

16-03-2018
Bu mesaj iPhone-ları çökdürür- Problem

Bu mesaj iPhone-ları çökdürür- Problem

18-01-2018
Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

27-04-2021
YouTube tarixində ən böyük boşluq tapılıb

YouTube tarixində ən böyük boşluq tapılıb

10-02-2017
“Google” “Chrome”da 23 ildir mövcud olan boşluğu aradan qaldırıb

“Google” “Chrome”da 23 ildir mövcud olan boşluğu aradan qaldırıb

15-04-2025
Dünyanın ən bahalı video oyunları-Siyahı

Dünyanın ən bahalı video oyunları-Siyahı

01-08-2017





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə