在Docker社区中蓬勃发展的Heldbleed和Shellshock
Inencure Android应用程序将连通的汽车置于风险
有史以来最好的超级碗派对的5个小工具
Infinisync Backup'Bunker'为关键应用提供Zero RPO
三开始准备5G的核心网络
Isaca说,安全预算,但天赋稀缺
现在是修补Windows和Office的时候了
Egnyte折叠分布式存储,以消除那些讨厌的生产力障碍
基于AI的打字生物识别性可能是身份验证的下一个大事
下一代SCADA工业控制将防范网络攻击
印度从行星实验室推出88个地球成像卫星
Microsoft Yanks发布了促请Windows 7用户来获得Windows 10'以获得安全和现代的IT'
Twitter将推出新功能以抵消滥用
研究人员提出了一种用心用作密码的方法
约克夏和亨伯地区奖金签订了redcentric的合同
零天Windows文件共享缺陷可能会崩溃系统,可能更糟糕
“隐形”基于内存的恶意软件达到140多个银行,电信和政府机构
ICO和金融调节器评估TSB IT Blunder
全纤维宽带专家CityFibre获得538万英镑
雅虎警告了与最近攻击相关的帐户违规的用户
研究人员开发了针对供水的赎金软件攻击
澳大利亚飞行员签证计划缓解人才紧缩
BlockChain尚未为跨境银行付款准备好
澳大利亚超市连锁因其停电
寻找新的首席运营官的GDS
Isis受害者的家庭苏为“恐怖主义武器”推特
ICO表示,剑桥Analytica Closure不会停止探测器
人工智能将帮助地铁银行客户管理他们的钱
网络欺诈成本中小企业每案超过1,000英镑
非符合G-Cloud供应商逃生数据共享罚款,因为Miso Revamp Gathers Pace
新的MacBook Pers停止苹果在全球PC出货量的滑行
GP合约要求增加数字摄取
BT创建1,300名学徒和研究生理发学
英特尔,McAfee争议头部结算谈判
黑客劫持了数千名公开的打印机来警告所有者
黑客违反了63所大学和政府机构
百事可乐雇用机器人面试候选人
中小企业更担心GDPR对罚款的威胁而不是罚款
发现Mac Malware针对生物医学研究
随着企业的关注GDPR合规性,欧洲IT服务支出
大多数顶级公司都未能披露网络风险测试细节
随着累积Windows更新的变化,Microsoft承认IE在企业中的衰落作用
科技城和科技北融合,以支持全国初创公司
Docutrac医疗软件是违规风险,WARK7
案例分析:Berkshire NHS Trust通过社交网络提供心理健康支持
PFizer Tech Startup Accelerator将成为医疗创新的ARM中的镜头
信仰在假苹果手表新闻行业跌破71%
研究表明,可穿戴设备的隐私保护薄弱
2017年前10名PC技术和趋势
它设置为AI和自动化获得最大
您的位置:首页 >行业动态 >

在Docker社区中蓬勃发展的Heldbleed和Shellshock

2021-08-03 17:44:04 [来源]:

除非他们在集装箱上放置盖子,否则公司风险风险敞口旧的安全漏洞,其安全良好的卫生卫生仪器集装箱内容为高风险攻击。

每周对电脑的攻击面为Containerssuch作为Docker,Gavin Millard,Tenable技术总监表示,大多数组织甚至没有意识到他们正在运行容器。

“他们不认为存在一个问题,因为他们不知道它。容器的一个问题是,它可以在Devops使用的情况下很快部署基础架构,“他说。

米尔德表示,虽然Devops使团队能够创建代码和IT环境来创建代码和IT环境,但Millard表示代码可能不会像它一样安全。

“Devops的一个缺点是它不再可预测;这是短暂的,“他补充道。

虽然已经在传统方式开发的应用中应对解决软件风险,但Devops暴露了更多漏洞。

庞达丁的示例,当开发人员何时采用Docker基础映像来构建它的应用程序 - 有效地应用于容器的快照图像。开发人员将其脱机并添加其应用程序。“当容器中存在脆弱性时,风险会发生,”斯米尔德。

根据Tenable的研究,当前的Docker容器确实有一些漏洞。但是更大的问题是Docker商店的社区图像,警告Millard,因为“Dockerised应用程序可以包含旧电流漏洞”。

“我们拍摄了前6000个图像并评估了他们的漏洞。平均而言,官方码头图像中的漏洞计数为16。但社区形象的平均值为40,“他说。

当它看着官方图像中的漏洞时,Tenable确定了四分之三的风险为“高”。相比之下,发现社区Docker图像中发现的34%的风险被发现是“关键”。

在评估的6,000张图片中,Millard表示59有贝壳漏,而359则含有Heldledbug。“问题是这些漏洞是至关重要的,而且旧的,这意味着易于攻击套件很容易获得,”他说。

根据Millard的说法,Devops面临的大型安全问题之一是软件不会保持最新状态。“可以将策略定义,可以添加治理以识别漏洞,但人们必须遵循进程,组织需要定义一个强大的过程,将治理添加到容器中,”他说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。