2025. 12. 12., 08:29

Az adatvédelmi rémálom: több mint 10 ezer Docker Hub-kép titkot szivárogtat

Több mint 10 000 Docker Hubon elérhető konténerképben találtak olyan érzékeny adatokat, amelyeknek sosem kellett volna nyilvánosságra kerülniük. Ezek között élő hozzáférési adatok szerepelnek éles rendszerekhez, CI/CD-adatbázisokhoz, sőt, MI-modellekhez tartozó kulcsok is előkerültek a novemberi vizsgálat során. A Flare nevű biztonsági kutatócég elemzése alapján a leggyakrabban előforduló titkok MI-modellekhez kapcsolódtak (például OpenAI-, Hugging Face-, Anthropic-, Gemini-, Groq-hozzáférések), összesen 4000 ilyen kulcsot találtak.

Beégetett kulcsok és komoly veszélyek

Nemcsak egyszerűen benne maradtak API-tokenek Python-fájlokban, konfigurációs állományokban, hanem a Docker-képek manifesztjeibe is elmentették ezeket a kritikus információkat. Ezek a többféle titokhoz hozzáférést adó adatszivárgások óriási kockázatot jelentenek, hiszen akár a teljes felhőinfrastruktúrák, Git-repozitóriumok vagy fizetési rendszerek is kompromittálódhatnak miattuk.

A fejlesztők hibáznak – és lassan javítanak

A vizsgált esetek negyedében a fejlesztők észrevették a hibát, és 48 órán belül törölték a titkos adatokat a konténerből vagy a manifesztből. Ugyanakkor az esetek 75%-ában nem vonták vissza a kiszivárgott kulcsokat, így azok bármikor újrafelhasználhatók támadásokhoz.

Mi a teendő?

A Flare szerint titkokat sosem szabad konténerképekbe menteni, és kerülni kell a statikus, hosszú élettartamú hitelesítő adatokat. Létfontosságú a központosított titokkezelés, aktív ellenőrzések végzése a fejlesztési ciklus minden szakaszában, a kiszivárgott adatok azonnali visszavonása, valamint a régi kulcsok inaktiválása.

2025, adrienne, yro.slashdot.org alapján

Legfrissebb posztok

MA 11:02

A bonobók igazi arca: egyáltalán nem „hippik”

A bonobókat sokáig a békés, „hippi” emberszabásúak jelképeként tartották számon, a harcias csimpánzok szöges ellentéteként...

MA 10:58

Az új Lucid SUV hozhatja meg a várva várt nyereséget

A Lucid bemutatja új, középkategóriás elektromos platformját, amelyre három vadonatúj SUV-t épít: a Lucid Earth, a Lucid Cosmos és egy egyelőre névtelen, terepre szánt modell...

MA 10:36

Az új MacBook Neo: végre egy javítható Apple-laptop?

Csak hogy tiszta legyen: az Apple MacBook Neo izgalmas újdonság, mert végre nem egy elvarázsolt doboz, ami minden szerelő rémálma...

MA 10:29

Végre hivatalos Chrome érkezik ARM64-es Linuxra

A Linuxot futtató ARM gépek sokáig voltak mostohagyermekei a böngészőiparnak: a felhasználók eddig kénytelenek voltak beérni rivális vagy nem hivatalos Chrome-verziókkal...

MA 10:22

Az Android 17 megregulázza a trükköző appokat

💪 Az új Android 17 Beta 2 már jóval szigorúbban lép fel azokkal az alkalmazásokkal szemben, amelyek visszaélnek az akadálymentességi szolgáltatásokkal...

MA 10:01

Az AI-val végre leszámol a Facebook Marketplace a „Megvan még?”-ekkel

Te is unod, hogy minden második Facebook Marketplace-vásárló csak annyit hajlandó írni: „Megvan még?”..

MA 09:50

Az első igazán javítható Apple-laptop: itt a MacBook Neo

Ezt jól illusztrálja, hogy a MacBook Neo alapos szétszerelésekor meglepő felfedezés született: a legújabb, pénztárcabarát Apple-laptop szokatlanul könnyen javítható...

MA 09:43

A legújabb Pixel-frissítés kinyírta a kedvenc fotótrükköt!

📷 A legutóbbi márciusi frissítés sok Pixel-felhasználónak okozott csalódást: a népszerű Recents (Legutóbbi alkalmazások) képkiválasztó funkció jelentősen megváltozott...

MA 09:39

Az MI irányításáért dúl a harc a felsővezetésben

Erre utal többek között az, hogy 2026 januárjában egy nagy biztosítótársaság vezérigazgatója összehívta vezetőit: kié legyen a vállalat MI-fejlesztései feletti kontroll?..

MA 09:30

Az iráni hackerek lebénították a Stryker hálózatát – kitört a káosz

Az elmúlt napokban szinte példátlan kibertámadás bénította le a Stryker működését, amely világszerte kulcsfontosságú orvosi eszközökkel látja el a kórházakat...

MA 09:22

Az Adobe első embere távozik: 18 év után új korszak kezdődik

Shantanu Narayen, az Adobe ikonikus vezérigazgatója bejelentette: amint megtalálják az utódját, visszalép a vezérigazgatói székből...

MA 09:16

Az új Truecallerrel távolról is lebuktathatod a csalókat

🔒 A Truecaller ismét újít: immár lehetőséget kínál arra, hogy egy családtag vagy barát legyen a családi csoport adminisztrátora, figyelmeztetést kapjon a többieket érő gyanús hívásokról, sőt, ha veszélyt észlel, akár le is tegye a telefont a csoport más tagja helyett...

MA 09:09

Az amerikai koncertipar szégyene: így húzta le a Live Nation a rajongókat

A Live Nation botránya most újabb bizonyítékokkal bővült, miután napvilágra kerültek olyan belső üzenetek, amelyekből kiderül: cégen belüli vezetők szinte büszkén beszéltek arról, hogy a koncertlátogatókat arcátlan díjakkal húzzák le – például egy egyszerű parkolóhely felárával is...

MA 09:02

Az Artemis II visszatér: áprilisban újra irány a Hold

🚀 Az amerikai űrügynökség ismét nekifut a régóta várt Artemis II indításának: ezúttal április 1-jén, magyar idő szerint 23:24-kor célozzák meg a Hold körüli utazás kezdetét...

MA 08:57

A Tesla és a BYD új csatája: Fordul a szél Kínában?

Az év eleje határozottan a változás időszaka a kínai villanyautó-piacon. 2026 első két hónapjában a Tesla Kínában gyártott járműveinek eladásai 35%-kal, 127 728 darabra ugrottak, szemben az előző év 93 926-os adatával...

MA 08:43

A 50 milliárd dolláros Ripple-sztori: óriási visszavásárlás, új remény a kriptóknak

A Ripple, amely az XRP kriptovalutáról ismert, hatalmas, 273 milliárd forintos (750 millió dolláros) részvényvisszavásárlást hajtott végre: értékelése így most eléri a 18 ezermilliárd forintot (50 milliárd dollár)...

MA 08:36

Az orvoshiányra végre a nővérdoki a válasz?

👨‍🏥 Amerikában teljesen megváltozott az egészségügy arca: már nemcsak hagyományos orvosok, hanem egyre több nővérdoki (NP, azaz nurse practitioner) és orvosasszisztens (PA) viszi a hátán a rendszert...

MA 08:30

A Hormuzi-szoros káosza: amikor a hajók vakon sodródnak

🚢 Egyre nagyobb veszély leselkedik a világ egyik legforgalmasabb tengeri útvonalán, a Hormuzi-szorosban áthaladó hajókra...

MA 08:23

A legújabb HP-botrány: Végre vége a tintapatron-mizériának?

🖌 A HP ismét a figyelem középpontjába került, miután kiadott egy új firmware-frissítést, amely több nyomtatójában letiltotta a harmadik féltől származó tintapatronokat...

MA 08:15

Az amerikai olajblöff után 72 ezernél a bitcoin – mi folyik?

📊 Hadd ordítsam már bele a levegőbe, hogy a bitcoin 71 800 dollárra száguldott, miután Scott Bessent, az USA pénzügyminisztere bejelentette, hogy ideiglenesen engedélyezik az orosz olaj tengerentúlról történő beszerzését, hogy enyhítsék a piaci pánikot...

MA 08:01

Az Nvidia GTC 2026: Jensen Huang megmutatja az MI jövőjét

💻 Az Nvidia idén San Joséban tartja a GTC-t, ahol Jensen Huang vezérigazgató hétfőn, magyar idő szerint 20 órakor tartja a várva várt nyitóbeszédet...

MA 07:57

Az új MacBook, ami mindent lát: a kamera tényleg nem hazudik

📷 A MacBook Neo igazi biztonsági trükköt villant: mostantól egy teljesen új kamerajelző rendszerrel érkezik, ahol nemcsak egy kis zöld lámpácska jelez, hanem a kijelzőn is megjelenik egy kameraindikátor...

MA 07:50

Végre áttört az XRP: indul a nagy rali?

Az XRP árfolyama 3 százalékos ugrást produkált, miután áttörte a hónapok óta tartó csökkenő trendvonalat, és sikerült 1,39 dollár (kb...

MA 07:22

A pimasz Alexa megérkezett: mostantól visszaszól

Az Amazon újabb fordulatra szánta el magát: a klasszikus Alexa Plus hangszínek után már elérhető a Sassy stílus is...

MA 07:15

A NASA újra nekifut a holdrakétának, de nagy a kockázat

A NASA megkezdte a visszaszámlálást az Artemis II holdmisszióra, amelynek indítását április 1-jére tervezik...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/13

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ForkYa!..

MA 07:09

Az MI-forradalmat a Meta saját chipjei turbózzák fel

⚡ A Meta a világ egyik legnagyobb MI-infrastruktúráját üzemelteti, nap mint nap több milliárd ember találkozik a platformjai által kínált rendszerekkel – legyen szó személyre szabott ajánlásokról vagy intelligens asszisztensekről...

MA 07:02

Az égi dráma: két bolygó összeütközött egy távoli csillagnál

Felmerül a kérdés, mennyire ritka esemény tanúi lehetünk most az űrben: csillagászok először figyelhettek meg valós időben két bolygó összeütközését egy távoli csillag közelében...

MA 06:45

Az új Samsung eszköz végre száműzheti a mobiljátékok akadozását

A modern mobiljátékok futtatása gyakran rejtélyes akadásokkal, hirtelen leeső képkockaszámmal és forróra hevülő telefonokkal jár...