The Daily Commit · Ressort-Ausgabe Titelseite PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

Mittwoch, 2. September 2026 ARS TECHNICA
Security!

BGP-Hijacking von Softaculous-IPs schleuste Schadsoftware über Virtualizor-Updates ein

Angreifer kaperten ein /24-Präfix mit den Update-Servern von Softaculous, indem sie lax konfigurierte RPKI-Einstellungen bei Hetzner Online und einen gefälschten AS-Pfad ausnutzten.

ARS TECHNICA — Da Virtualizor-Clients Updates nicht kryptografisch prüften, konnte umgeleiteter Traffic Schadsoftware als Update erhalten. Der Angriff lief über 33 Stunden und umging auch die Domain-Validierung von Let's Encrypt.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Leserforum

Noch keine Beiträge — eröffne die Debatte.

◀ Kurzmeldungen — Page D1

All stories real, just louder · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz