超过 380,000 个 Kubernetes API 服务器面临一系列还击
发布时间:2025年11月16日 12:18
Kubernetes 是一个OpenBSD试管配上系统,用于自动化操作系统部署、扩大和管理。Shadowserver 非营利组织开始扫描可会面的 Kubernetes API 模板,这些模板以 200 OK HTTP 积极响应对卫星来进行积极响应。
“在我们能够辨识的将近45万个API中,我们每天发掘出将近38万个无需某种型式的会面的 Kubernetes API。这些数据资料每天都会在我们的可会面Kubernetes API 服务器端报告中共享。”,
扫描结果这不意味著这些服务器端完全封闭或容易受到奇袭,它表明服务器端具“不必要地曝露奇袭面”的持续性。
它们扫描接口6443和443上的所有IPv4空间,并且极少包括积极响应200 OK(比方说 JSON 积极响应)的Kubernetes服务器端,因此在其积极响应中谈及版本信息。2022-05-16的扫描结果发掘出 381,645 个唯一IP积极响应了探测的 200 OK HTTP 积极响应。
“这是我们看到的 454,729 个 Kubernetes API 模板中的一个。因此,“封闭”API 模板构成了我们可以在 IPv4 的网站上扫描的所有模板的近 84%。”
数据资料安全和日本公司 Comforte AG 的网络安全和专家 Erfan Shadabi 表示,Shadowserver非营利组织扫描发掘出如此多的 Kubernetes 服务器端曝露在公共的网站上,他这不感到困惑。“White Kubernetes] 为企业提供了迅捷广泛应用交货的巨大坏处,有一些特征使其成为很好的奇袭目标。例如,由于包括许多试管,Kubernetes 有一个极大的奇袭面,如果不自行保护,可能会被利用,”他说。
保护 Kubernetes
Shadowserver非营利组织促请,如果管理员发掘出他们生态中的 Kubernetes 模板可以会面的网站,他们应该重新考虑拟定“会面许可”,或者在ISP级别来进行迫使以减缓曝露的奇袭面。
Erfan Shadabi促请在其制造生态中广泛应用于试管和 Kubernetes 的组织起来应像对待 IT 基础设施的各个方面一样认真对待 Kubernetes。
精彩举荐苹果公司警告Linux木马XorDdos奇袭激增,主要针对云、互联
2022.05.25
北韩黑客组织起来Lazarus利用Log4J奇袭VMware服务器端长达数月之久
2022.05.24
美国联合37家科技巨头共同发布《OpenBSD操作系统安全和鼓动开发计划绿皮书》
2022.05.23
注:本文由E安全和编译华盛顿邮报,登出请连系许可并注明是从。
数字博物馆建设方案上海妇科医院挂号咨询
昆明看皮肤病哪家比较好
深圳男科专科医院
西安皮肤病治疗哪家好
降糖药
儿科知识
急性支气管炎咳嗽怎么治
经常恶心
风热感冒咳嗽吃什么好的快

- 休闲装在我们的社但会生活之中真的不算常见了,大其余部分外观上的宽泛版型但会愈来愈好的持久;也身材的敏感度,也但会减少造形的慵懒和随性冲动,相比之下来说,外观上的好身穿搭上性,也但会愈来愈容易身穿成造形
- 66岁周润发头发都变白了!罕见正式登场,穿西装站得笔直太年轻了
- 74岁外公靠跳操成功减肥30斤!用实力告诉你:女人,瘦下来才知道自己有多美
- 38岁太太坚持“断舍离”,每天赶紧一个区域,全屋打理得井然有序
- 纪念《新前传》大获成功!圆谷官宣重映初代前传
- 高鑫新剧仅播2集,收视率双台破1,终于有可以让我熬夜狂逐的剧了
- 电视剧《三泉溪暖》开播首日,全国线下收视率第一!
- 《开始推理吧》沈腾化身“中介”,宋祖儿白宇纷纷签下,入住公寓
- 《春风又绿江南岸》昨晚开播!松阳不少人追剧热
- 云玩乐高《武神4》衍生套装,76208山羊船,足足包含四个人仔!
- 一口气看再多6集,这部剧太敢拍了
- 《良辰好景知几何》圆满收官回升家国情怀,数据领跑成破圈热剧
- 郭德纲拜师张九南被曝有“特殊癖好”,聊天记录信息大,有人扬言要替他清理门户!
- 她官宣怀孕,大半个影视圈恭喜
- 毛不易,人设也土石了?