Gli esperti di sicurezza informatica di Trend Micro hanno analizzato il panorama delle minacce dei sistemi Linux e hanno evidenziato le principali vulnerabilità che interessano questo sistema operativo e le sue applicazioni nella prima metà del 2021.
Un’analisi di circa 15 milioni di incidenti di malware basati su cloud con OS Linux, ha rivelato che cryptominer e ransomware rappresentavano il 54% di tutto il malware, mentre le web shell rappresentavano il 29%.
I ricercatori hanno anche compilato un elenco di 15 diverse vulnerabilità che sono state attivamente sfruttate dagli aggressori in attacchi reali o che avevano un codice PoC per sfruttarle:
Inoltre, le 15 immagini Docker più utilizzate nel repository ufficiale di Docker Hub contengono centinaia di vulnerabilità che coprono Python, Node, WordPress, Golang, Nginx, Postgres, InfluxDB, HTTPd, MySQL, Debian, Memcached, Redis, MongoDB, CentOS e RabbitMQ, evidenziando la necessità di proteggere i container da un’ampia gamma di potenziali minacce in ogni fase dello sviluppo.