Магия утра
Как говорится, утро не с кофе, а с разбора инцидента который произошел благодаря уязвимости в Next.js.
Люди, которые быстро реагируют на zero-day уязвимости и подстраивают их под себя - мое почтение(ну и отдельный котел вам сами знаете где)
На скрине пример того, как кто-то пытался очень долго и упорно сегодня использовать нашу инфру под свои нужды (если говорить конкретнее, то под майнинг).
Если смотреть с технической точки зрения - крутая задумка:
- берешь уязвимость next-а
- подготавливаешь скрипт, который скачает майнера и запустит его
- оборачиваешь эти все команды в base64 и спокойненько доставляешь на чей-то сервак. Изи катка.
Но не на тех напал, за что огромное спасибо моей команде!
Я кайфую от того, что я смог собрать таких ребят, благодаря которым я хоть и видел все что творится, но был уверен на 100%, что ничего критичного за этим не последует и что в целом мы сейчас это быстро исправим.
Короче главные выводы:
- поменьше доступа вашим контейнерам (или пользователям на серваке, если вы старовер)
- ограничивайте потребляемые ресурсы
- ставьте мониторинг и алерты
- делайте хорошо, а плохо не делайте
Кого еще коснулась дырка в Next?
Post #201
514

- 👍 5
- ❤ 2
- 👏 1