AQUA Security NEWS
超過 30 萬個 Prometheus主機和匯出器遭受 DoS 攻擊
在這項研究中,我們發現了 Prometheus 生態系統中的多個漏洞和安全缺陷。這些發現涵蓋三個主要領域:
此外,我們還發現調試端點暴露帶來的 DoS 攻擊的驚人風險pprof,一旦被利用,可能會壓垮 Prometheus 主機、Kubernetes Pod 和其他主機並使其崩潰。
此外,我們的調查還發現,由於名為「RepoJacking」
我們的調查結果強調,至少有 336,000 台伺服器將其 Prometheus 主機和匯出器暴露到Internet,
Aqua Security 專注在雲原生的產品,聚焦容器化環境的資安問題!
產品相關問題,歡迎聯繫:創泓科技業務部|sales@uniforce.com.tw