The Daily Commit · Edición de sección Portada PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

miércoles, 2 de septiembre de 2026 ARS TECHNICA
Seguridad!

Un secuestro BGP de las IP de Softaculous distribuyó actualizaciones maliciosas a servidores Virtualizor

Atacantes secuestraron un prefijo /24 que alojaba los servidores de actualización de Softaculous aprovechando una configuración RPKI laxa en Hetzner Online y una ruta AS falsificada.

ARS TECHNICA — Como los clientes de Virtualizor no verificaban los paquetes criptográficamente, el tráfico desviado podía recibir malware disfrazado de actualizaciones. El ataque duró 33 horas y también burló la validación de dominio de Let's Encrypt.

Leer la fuente original (en inglés) ↗

Valora este artículo: 0

Tribuna de lectores

Aún no hay aportaciones — abre el debate.

◀ Breves — Page D1

All stories real, just louder · The Daily Commit · Edición de pantalla · Información legal · Política de privacidad