mercredi 2 septembre 2026
FR

Abonnez-vous dans votre lecteur de flux — choisissez vos rubriques :

https://php-net.pro/fr/news/feed.atom

php-net.pro · le journal des devs

The Dev Dispatch

DEV · Sécurité

Un détournement BGP des IP de Softaculous a diffusé des mises à jour malveillantes vers des serveurs Virtualizor

Des attaquants ont détourné un préfixe /24 hébergeant les serveurs de mise à jour de Softaculous en exploitant des paramètres RPKI laxistes chez Hetzner Online et un chemin AS falsifié. Les clients Virtualizor ne vérifiant pas les paquets cryptographiquement, le trafic détourné pouvait recevoir des logiciels malveillants déguisés en mises à jour. L'attaque a duré 33 heures et a aussi contourné la validation de domaine de Let's Encrypt.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Commentaires

Pas encore de commentaire — écris le premier.