新たなクリプトジャック型攻撃キャンペーン「Commando Cat」:DockerのリモートAPIサーバを不正利用
登録日 :
2024.06.20
掲載サイト :
トレンドマイクロ セキュリティブログ
コンテナやAPIが不正利用される事態を避けるため、その設定には常に細心の注意を払う。Dockerについては、セキュリティを高めるための具体的なガイドラインが公開されている。 環境内では信頼済みのアプリケーションのみが稼動するように、企業や組織でイメージを利用する際には、常に公式の、または認証済みのイメージを使用する。 コンテナは、ルート・ユーザではなくアプリケーション・ユーザで起動することが望まし...![]()
関連記事
2025年10月 セキュリティアップデート解説:Microsoft社は197件、Adobe社は36件の脆弱性に対応
トレンドマイクロ セキュリティブログ
ランサム被害のアサヒ、個人情報が流出した可能性
ITmedia NEWS セキュリティ
ボットネット「RondoDox」:ハッキングコンテスト「Pwn2Own」で発見された脆弱性を起点に散弾銃型の大規模攻撃を展開
トレンドマイクロ セキュリティブログ
武器化されたAIアシスタントと認証情報窃取ツール
トレンドマイクロ セキュリティブログ
エージェンティック・エッジAI:エッジ上で自律的に動作するインテリジェンス
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...