Previous Next
Bağla

Dövlət Xidməti: “Linux”da hakerlərin istifadə etdiyi Top-15 boşluq müəyyən olunub"

02-09-2021 16:57
Dövlət Xidməti: “Linux”da hakerlərin istifadə etdiyi Top-15 boşluq müəyyən olunub"

“Trend Micro” şirkətinin kibertəhlükəsizlik sahəsində mütəxəssisləri “Linux” sistemlərinin təhlükələr landşaftının təhlilini aparıb və 2021-ci ilin ilk yarısında bu əməliyyat sistemi üçün əsas təhdid və boşluqlar barədə məlumat verib.

Linux bazasında bulud mühitləri ilə əlaqəli təxminən 15 mln ziyanverici hadisənin təhlil nəticələrinə görə məlum olub ki, kriptomaynerlər və şantaj proqramları bütün ziyanverici proqramların 54 %-ni, veb-örtüklər isə 29 %-ni təşkil edir.

Xeberler.az bildirir ki, bu barədə Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti – Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzinin yaydığı məlumatda deyilir.

Tədqiqatçılar həmçinin 15 fərqli boşluqdan ibarət siyahı hazırlayıb. Cinayətkarlar bu boşluqları real hücumlarda fəal şəkildə istifadə edib və ya onların istifadəsi üçün PoC-koda malik olublar:

CVE-2017-5638 (CVSS şkalası üzrə qiymət: 10,0) - Apache Struts 2 platformasında məsafədən kod icrası boşluğu (RCE);
CVE-2017-9805 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts 2, XStream RCE üçün REST plaginində RCE-boşluğu;
CVE-2018-7600 (CVSS şkalası üzrə qiymət: 9,8) — Drupal Core-da RCE-boşluğu;
CVE-2020-14750 ( CVSS şkalası üzrə qiymət: 9,8) — Oracle WebLogic Server platformasında RCE-boşluğu;
CVE-2020-25213 (CVSS şkalası üzrə qiymət: 10.0) — WordPress File Manager plaginində (wp-file-manager) RCE-boşluğu;
CVE-2020-17496 (CVSS şkalası üzrə qiymət: 9,8) — vBulletin ‘subwidgetConfig’-də avtorizasiya yoxlamasının olmaması RCE-boşluğu;
CVE-2020-11651 (CVSS şkalası üzrə qiymət: 9,8) — SaltStack Salt-da avtorizasiya ilə əlaqəli boşluq;
CVE-2017-12611 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2017-7657 (CVSS şkalası üzrə qiymət: 9,8) — Eclipse Jetty-də blok uzunluğunun tamrəqəmli doldurulması ilə əlaqəli boşluq;
CVE-2021-29441 (CVSS şkalası üzrə qiymət: 9,8) — Alibaba Nacos AuthFilter-də autentifikasiyanın buraxılması boşluğu;
CVE-2020-14179 (CVSS şkalası üzrə qiymət: 5,3) — Atlassian Jira-da məlumatların açıqlanması boşluğu;
CVE-2013-4547 (CVSS şkalası üzrə qiymət: 8,0) — Nginx-də URI sətrində çıxışın məhdudlaşdırılmasının buraxılması boşluğu;
CVE-2019-0230 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts 2-də RCE-boşluğu;
CVE-2018-11776 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2020-7961 (CVSS şkalası üzrə qiymət: 9,8) — Liferay Portal-da etibarsız deserializasiya boşluğu.

Bundan əlavə, rəsmi Docker Hub saxlanc yerində daha çox istifadə olunan 15 Docker surəti Python, Node, WordPress, Golang, Nginx, Postgres, InfluxDB, HTTPd, MySQL, Debian, Memcached, Redis, MongoDB, CentOS və RabbitMQ əhatə edən yüzlərlə boşluğu ehtiva edir. Bu isə hər hazırlanma mərhələsində konteynerlərin geniş potensial təhlükə spektrindən mühafizə olunmasının vacib olduğunu göstərir.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Android-də 12 ciddi boşluq aradan qaldırılıb

10-08-2017

Elektron Təhlükəsizlik Xidməti “Apple” məhsullarında boşluqlar aşkarlayıb

24-06-2023

Dövlət Xidməti qlobal elektron poçt sistemində boşluqlar aşkar edib

08-07-2025

ETX: "Splunk Enterprise" və "Splunk Cloud"da boşluq aşkar edilib

10-10-2025

Outlook-da kritik boşluq aşkarlandı-Xəbərdarlıq

18-03-2023

ETX: “Citrix”in cihazlarında yaddaş təhlükəsizliyi boşluğu aşkar olunub

29-11-2024

Cisco Secure Firewall Management Center’də kritik boşluq aşkarlanıb

10-03-2026

2015-də ən çox təhlükəsizlik boşluğu aşkarlanan sistemlər

03-01-2016

Azərbaycanlı ekspertin Lenovodan tapdığı boşluq təsdiqləndi

05-04-2019

“Exchange Server” üçün çoxsaylı təhlükəsizlik yenilənmələri təqdim edilib

10-03-2021

Qlobal elektron poçt xidmətində “Zero-Day” boşluq aşkarlanıb

26-08-2022

ETX: “Google Chrome” brauzerində kritik boşluq aşkarlanıb

10-02-2025

Milyonlarla Android və iOS cihazları üçün təhlükə

17-08-2017

Ötən il dövlət informasiya sistemlərində 1200-dən çox təhlükəsizlik boşluğu aşkarlanıb

27-02-2026

Azərbaycanda "Apple" məhsullarında boşluqlar aşkar edilib

11-04-2023

Wi-Fi şəbəkəsinə edilən hücumun qarşını necə almalı?

20-10-2017

Golden Byte 2017-nin ölkə üzrə qalibləri açıqlanıb

09-04-2017

Adobe proqramını yeniləyin-Xəbərdarlıq

16-03-2018

Bu mesaj iPhone-ları çökdürür- Problem

18-01-2018

Kaspersky Windows dispetçer pəncərəsində eksployt aşkarlayıb

27-04-2021

YouTube tarixində ən böyük boşluq tapılıb

10-02-2017

Dünyanın ən bahalı video oyunları-Siyahı

01-08-2017

“Google” “Chrome”da 23 ildir mövcud olan boşluğu aradan qaldırıb

15-04-2025

Whatsapp-da ciddi sistem boşluğu aşkar edilib

09-08-2019





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə