Security Lab

контейнеры

Вы думали, это база данных, а это — ферма Monero. Как облака работают на хакеров

Одна лишняя буква, которая отдаёт контроль над системой посторонним.

Безопасность – это очень важно, но давайте завтра. Как разработчики (не) защищают свои контейнеры

Согласно опросу, человеческий фактор стал причиной 62% ошибок в безопасности контейнерных сред.

У вас в Docker кто-то поселился. И он, кажется, говорит по-китайски

Рассказываем о VoidLink: модульном вирусе, который живёт в памяти и крадёт ключи из облака.

Минус 95% веса и 0 уязвимостей: Docker открыл доступ к своим лучшим образам

Если вы собираете контейнеры для продакшена, у вас появился новый стандарт «по умолчанию» в ответ на угрозы цепочкам поставок.

API вместо кликов. Positive Technologies открыла программный доступ к защите контейнеров

Компания представила новую версию продукта для защиты контейнерных сред .

Российский SIEM для американского облака: парадокс нового обновления MaxPatrol

Иногда достаточно нескольких новых правил, чтобы заметить ту самую цепочку событий за пару минут до инцидента.

Скучно, зато работает. (И за это много платят). Языку Go — 16 лет

Анализируем, сможет ли Go сохранить свои позиции в мире, где от каждого сервиса требуют работать быстрее, дешевле и стабильнее, чем вчера.

OCI признала FreeBSD. Спустя годы неофициального использования FreeBSD стала полноценным стандартом для контейнеров

Несколько лет адаптации — и победа над бюрократией стандартов.

Наконец-то вкладки. (И Docker). Вышел Qt Creator 18. Что нового в IDE для C++ и Qt.

Проект, сборка, тесты, Git все стало ближе и понятнее.

9,3 из 10 по CVSS: 1 контейнер — и диск C: в руках злоумышленника

Миллионы разработчиков считали, что защищены. На деле же их установки — не безопаснее остальных.

Apple наконец подружилась с Linux. MacOS Sequoia официально запускает Kali Linux

Самая закрытая ОС открыла двери самому хакерскому дистрибутив.

9.0 по CVSS, но всего 3 строки кода. Третья критическая дыра в NVIDIA Container Toolkit за год

Даже один скомпрометированный контейнер даёт доступ к данным всех клиентов на сервере.

Один API — и ваш Docker работает на чужой карман. Анонимно и безнаказанно

Пока админы изучают логи, хакеры уже добавили свой SSH-ключ в authorized_keys и контролируют сервер через Tor.

Логистика по-китайски: сегодня в контейнере смартфоны, а завтра — гиперзвуковая ракета

Китайская доставка теперь с дальностью до 1000 км.

Ubuntu, nginx и немного зла: как вредонос притворился веб-сервером и заразил всё подряд

Вредоносный модуль маскируется под веб-сервер.

Сеть зомби-контейнеров вышла из-под контроля — криптоджекинг нового поколения уже здесь

Docker API стал вратами в ад: контейнеры заражают друг друга, не спрашивая разрешения.

Вышел RHEL 10: подсказки в консоли, квантовая броня и меньше головняка

Red Hat научил терминал думать — чтобы спасти админов от выгорания.

Патч не спас: критический баг в NVIDIA Container Toolkit пришлось исправлять дважды

Как хакеры продолжили обходить защиту даже после официального исправления?

Башня из блоков Jenga: новая модель уязвимостей в облачных сервисах

Как взаимосвязь компонентов Cloud Run превратила незначительную ошибку в критическую угрозу.