ICQ
Навигация
Главная
Карта сайта
Форум сайта
Поиск по сайту
Обратная связь

Разделы
Разное про ICQ
Для мобильного
Для компьютера
Сетевые новости

ICQ
Статус ICQ на сайте
Проверка ICQ статуса
Информер статуса ICQ

Загрузки
Файлы
IPDBrute
Скачать ICQ
Скачать JIMM
Мобильная ICQ

Магазин
On-Line ICQ магазин

RSS канал
Нас посетили
Понедельник1023
Вторник671
Среда1109
Четверг963
Пятница1037
Суббота810
Воскресенье1057
Сейчас online:31
Было всего:6388244
Рекорд:28766
Ваш IP адрес

Ваш IP: 54.80.183.100
 

Множество инсталляций etcd сливают секретные ключи в Сеть

  | Сетевые новости 

Множество инсталляций etcd сливают секретные ключи в Сеть

Эксперт утверждает, что множество серверов, использующих распределенное Key-Value хранилище Etcd, выставляют данные пользователей на всеобщее обозрение. Джованни Кольясо рассказал, что используя программу поиска Shodan, он нашел целых 2 284 серверов, которые показали пароли и ключи. Об этом он сообщил в своем блоге, отметив, что как минимум 750 Мбайт данных предоставлено в интернете.

Etcd автоматически запускается на всех устройствах кластера, и предоставляет общий доступ почти ко всем данным всего в одном из них. До разработки версии 2.1, etcd являлся абсолютно открытой системой, и каждый, обладавший доступом к API, мог изменить ключи.

Чтобы подтвердить свои выводы, Кольясо написал скрипт, вызывающий API etcd, и запрашивающий загрузку всех ключей в общем доступе. В итоге проблемы были показаны более чем у 1000 серверов. Дальнейшее исследование показало, что в утекших данных находятся пароли для баз данных, секретные ключи AWS, ключи API многих серверов. Джованни Кольясо отметил, что не тестировал эти данные, поэтому не может сообщить, работают ли они.


   Вернуться назад  
Поиск по сайту




Подписка на новости

Введите свой Email:



Опрос
Кто какой программой для общения пользуется на смартфоне или планшете?

WhatsApp
Viber
Skype
Telegram
Facebook Messenger
Instagram
Vkontakte
Одноклассники
Mail.ru Агент
ICQ
ooVoo
Другая

  

  Результаты: 1891
На форуме
 1. ✯ Магазин Аккаунтов Uber • Eldorado • Mvideo • DNS • Avito
Время : 21/05/2018 в 23:37:32
Ymacasi
 2. Анонимность в Сети от профессионалов
Время : 20/05/2018 в 17:01:39
Insorg
 3. Services DDoS attacks
Время : 18/05/2018 в 12:39:43
Trinity
 4. Комплексный прогон сайтов ru и en
Время : 17/05/2018 в 03:51:54
kysovue
 5. Socialkit.ru - программа для продвижения и накрутки в Инстаграм
Время : 13/05/2018 в 19:56:28
Socialkit
© Copyright 2005-2018 «Русская аська