5 Kết quả cho Hashtag: 'KUBERNETES'
-
Tấn công chuỗi cung ứng PyPI qua LiteLLM: Mã độc nhắm vào hạ tầng AI và đám mây
Quốc Trung11:32 | 09/04/2026Hiện nay, tỷ lệ các sự cố an ninh mạng có liên quan đến các cuộc tấn công chuỗi cung ứng đang không ngừng tăng lên. Trong năm 2025, các nhà nghiên cứu của Kaspersky đã phát hiện nhiều phương pháp tấn công đa dạng, từ việc tạo ra các thư viện mã nguồn mở độc hại núp bóng hợp pháp, đến phương pháp đơn giản nhưng hiệu quả là chiếm đoạt tài khoản của chủ sở hữu thư viện phổ biến nhằm phát tán các phiên bản độc hại. Một cuộc tấn công như vậy có thể gây ra nhiều hậu quả nguy hiểm như nhúng mã độc vào thiết bị của nhà phát triển, hay thậm chí có thể xâm phạm toàn bộ cơ sở hạ tầng nếu thư viện độc hại đã xâm nhập vào mã nguồn của một dịch vụ hoặc sản phẩm. Sự cố của thư viện LiteLLM vào tháng 3/2026 chính là một minh chứng điển hình cho lỗ hổng nguy hiểm này trong hệ sinh thái mã nguồn mở. -
Tin tặc khai thác lỗ hổng OpenMetadata để khai thác tiền điện tử trên Kubernetes
Hữu Tài (Tổng hợp)14:18 | 25/04/2024Nhóm tình báo mối đe dọa Threat Intelligence của Microsoft cho biết, các tác nhân đe dọa đang tích cực khai thác các lỗ hổng nghiêm trọng trong OpenMetadata để có quyền truy cập trái phép vào khối lượng workload trong Kubernetes và lạm dụng chúng cho hoạt động khai thác tiền điện tử. -
Lỗ hổng Kubernetes cho phép thực thi mã từ xa trên điểm cuối Windows
Ánh Trần (Tổng hợp)09:13 | 01/04/2024Vừa qua, công ty bảo mật đám mây Akamai (Mỹ) đã đưa ra cảnh báo về việc khai thác lỗ hổng Kubernetes ở mức độ nghiêm trọng cao, có thể dẫn đến việc thực thi mã tùy ý với các đặc quyền hệ thống trên tất cả các điểm cuối Windows trong một cụm (cluster). -
Lỗ hổng của Kubernetes cho phép kẻ xấu truy cập dữ liệu trên đám mây
Nguyễn Anh Tuấn Theo Naked Security09:35 | 11/12/2018Kubernetes - một công cụ dùng cho rất nhiều hạ tầng đám mây hiện đại vừa xuất hiện ỗ hổng an ninh lớn đầu tiên, cho phép kẻ xấu dễ dàng ruy cập các phần mềm ứng dụng hoạt động dựa trên công cụ này.
