Un détournement BGP des IP de Softaculous a diffusé des mises à jour malveillantes vers des serveurs Virtualizor
Des attaquants ont détourné un préfixe /24 hébergeant les serveurs de mise à jour de Softaculous en exploitant des paramètres RPKI laxistes chez Hetzner Online et un chemin AS falsifié. Les clients Virtualizor ne vérifiant pas les paquets cryptographiquement, le trafic détourné pouvait recevoir des logiciels malveillants déguisés en mises à jour. L'attaque a duré 33 heures et a aussi contourné la validation de domaine de Let's Encrypt.




Commentaires
Pas encore de commentaire — écris le premier.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.