摘要:一个新的犯罪活动针对Microsoft Azure上的Kubernetes群集,以将错误配置的Kubeflow工作负载转变为加密矿工。 kubernetes Kubeflow是一个开源项目,最初是一个用于在Kubernetes
一个新的犯罪活动针对Microsoft Azure上的Kubernetes群集,以将错误配置的Kubeflow工作负载转变为加密矿工。
kubernetes
Kubeflow是一个开源项目,最初是一个用于在Kubernetes中学习TensorFlow的工具包,此后成为在容器中运行机器学习应用程序的通用框架。微软研究人员从部署在Azure Kubernetes群集上的公共存储库中发现了可疑映像。该图像导致一个名为XMRig的加密矿工在容器中运行。
由于Kubeflow的性质,它为希望获得对群集内Kubernetes容器访问权限的攻击者提供了绝佳的后门。研究人员建议所有Kubernetes集群所有者检查所有Kubeflow仪表板是否未暴露于Internet以及它们的集群中没有运行名为“ddsfdfsaadfs”的容器。更广泛地说,所有者应仅运行受信任的映像,并应基于它们监视容器的活动。
相关文章推荐
智能手机建站的优点是什么?网站页面布局有哪些关键点? 2022-01-10
2022年中国云计算面临的问题及发展前景预测分析2021-12-28
绿色智能基础设施连接可持续未来-IDCC2021万国数据第一代Smart DC发布会议程揭晓2021-12-27
阿里云:早期未意识到Apache log4j2漏洞情况的严重性 将强化漏洞管理2021-12-27
云计算开发:Python3-replace()方法详解2021-12-27