誤って構成された Docker API エンドポイントにより、攻撃者が DDoS ボットネット エージェントを配信できるようになります from csoonline.com security summary Twitter Facebook はてブ Pocket LINE コピー 2023.11.15 www.csoonline.comMisconfigured Docker API endpoints allow attackers to deliver DDoS botnet agent - csoonline.comA malicious OracleIV image has been downloaded more than 3,000 times from Docker Hub. oracle.sh 実行可能ファイルは元々 Python コードで書かれ、Cython (Python 用の C-Extensions) でコンパイルされました。 このコードは、TCP、UDP、SYN パケット フラッドなど、いくつかの異なる DDoS 手法を実装しています。 この攻撃は、FiveM サーバーや Valve の Source ゲーム エンジンなどを狙っています。 フランスのクラウドコンピューティング企業OVHも狙っている。
コメント