BGP-Hijacking von Softaculous-IPs schleuste Schadsoftware über Virtualizor-Updates ein
Angreifer kaperten ein /24-Präfix mit den Update-Servern von Softaculous, indem sie lax konfigurierte RPKI-Einstellungen bei Hetzner Online und einen gefälschten AS-Pfad ausnutzten. Da Virtualizor-Clients Updates nicht kryptografisch prüften, konnte umgeleiteter Traffic Schadsoftware als Update erhalten. Der Angriff lief über 33 Stunden und umging auch die Domain-Validierung von Let's Encrypt.




Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.