【ニュース】
■2019年
◆「Docker」の既知脆弱性にPoC - 影響大きく更新状態の確認を (Security NEXT, 2019/11/22)
http://www.security-next.com/110066
⇒ https://malware-log.hatenablog.com/entry/2019/11/22/000000_4
◆脆弱な「Docker」の探索行為、11月ごろより増加 (Security NEXT, 2019/12/30)
http://www.security-next.com/111159
⇒ https://malware-log.hatenablog.com/entry/2019/12/30/000000
■2020年
◆コンテナを標的にしたマルウェア、Aqua Security Softwareが攻撃手法を解説 (@IT, 2020/04/15 10:00)
https://www.atmarkit.co.jp/ait/articles/2004/15/news056.html
⇒ https://malware-log.hatenablog.com/entry/2020/04/15/000000_1
◆Dockerのサーバーを狙うマルウェア2種を確認--トレンドマイクロ (ZDNet, 2020/08/24 12:00)
https://japan.zdnet.com/article/35158556/
⇒ https://malware-log.hatenablog.com/entry/2020/08/24/000000_5
◆Docker API狙うマルウェア「Kaiji」など見つかる (Security NEXT, 2020/08/28)
https://www.security-next.com/117903
⇒ https://malware-log.hatenablog.com/entry/2020/08/28/000000_9
■2023年
◆研究者がDockerイメージから大量の機密データ発見、確認を (マイナビニュース, 2023/07/17 19:34)
https://news.mynavi.jp/techplus/article/20230717-2729041/
⇒ https://malware-log.hatenablog.com/entry/2023/07/17/000000_5
【ブログ】
■2019年
◆Docker、これまでで最も深刻な cp コマンドの脆弱性CVE-2019-14271を修正 (UNIT42(Paloalto), 2019/11/19)
https://unit42.paloaltonetworks.jp/docker-patched-the-most-severe-copy-vulnerability-to-date-with-cve-2019-14271/
⇒ https://malware-log.hatenablog.com/entry/2019/11/19/000000_4
◆CVE-2019-14271: Docker Copy(docker cp)の脆弱性を悪用する概念実証が公開される(Tenable, 2019/11/21)
https://jp.tenable.com/blog/cve-2019-14271-proof-of-concept-for-docker-copy-docker-cp-vulnerability-released
⇒ https://malware-log.hatenablog.com/entry/2019/11/21/000000_4
■2020年
◆Dockerコンテナを特権モードで実行することが危険な理由 (Trendmicro, 2020/01/21)
https://blog.trendmicro.co.jp/archives/23577
⇒ https://malware-log.hatenablog.com/entry/2020/01/21/000000_6
◆Docker デーモンのオープンポートを狙うマルウェア、目的はボット感染とマイニング (Trendmicro, 2020/07/16)
https://blog.trendmicro.co.jp/archives/25580
⇒ https://malware-log.hatenablog.com/entry/2020/07/16/000000_14
【図表】
kinsingの日別の攻撃数
出典: https://image.itmedia.co.jp/l/im/ait/articles/2004/15/l_yhata20200415Aqua_attack_590px.png
【関連まとめ記事】