Virtualizor 更新设施遭 BGP 劫持,

Virtualizor 更新设施遭 BGP 劫持,

Virtualizor 更新设施遭 BGP 劫持,恶意更新植入 root 后门

Virtualizor 的更新基础设施在 2026 年 8 月 28 日至 30 日遭 BGP 路由劫持,攻击者凭有效 TLS 证书投递恶意更新包,官方确认仅少量在窗口期更新的安装中招。官方强调这并非软件代码漏洞,而是分发链路被劫持。

独立取证显示,恶意包会写入 root SSH 密钥、安装 Java 载荷并建立持久化服务,AlbaHost 在 34 台 hypervisor 中发现 5 台存在指标。Softaculous 称目前无证据表明其他产品受影响。

Virtualizor | Softaculous Blog | LowEndTalk | Cyber Kendra

© 版权声明
THE END
喜欢就支持一下吧
点赞9 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容

免责声明:

本站所有内容和资源均来自网络,仅供用户交流、学习与研究使用。版权归原版权方所有,本站不承担任何版权争议责任。

用户下载后不得用于商业或非法用途,需在24小时内从电脑中删除,否则责任自负。

访问和下载文件即表示您同意仅将其用于参考和学习,其他用途后果自负。

如您喜欢该程序,请支持正版软件,购买注册以获得更好的服务。

本站为非营利性个人网站,所有软件信息来自网络,仅供学习和研究参考,无商业用途。会员捐赠仅用于支持服务器的维护,完全自愿。