miércoles, 2 de septiembre de 2026
ES

Suscríbete en tu lector de feeds — elige tus secciones:

https://php-net.pro/es/news/feed.atom

php-net.pro · el periódico dev

The Dev Dispatch

DEV · Seguridad

Un secuestro BGP de las IP de Softaculous distribuyó actualizaciones maliciosas a servidores Virtualizor

Atacantes secuestraron un prefijo /24 que alojaba los servidores de actualización de Softaculous aprovechando una configuración RPKI laxa en Hetzner Online y una ruta AS falsificada. Como los clientes de Virtualizor no verificaban los paquetes criptográficamente, el tráfico desviado podía recibir malware disfrazado de actualizaciones. El ataque duró 33 horas y también burló la validación de dominio de Let's Encrypt.

Leer la fuente original (en inglés) ↗

Valora este artículo: 0

Comentarios

Aún no hay comentarios — escribe el primero.