Un détournement BGP des IP de Softaculous a diffusé des mises à jour malveillantes vers des serveurs Virtualizor
Des attaquants ont détourné un préfixe /24 hébergeant les serveurs de mise à jour de Softaculous en exploitant des paramètres RPKI laxistes chez Hetzner Online et un chemin AS falsifié.
ARS TECHNICA — Les clients Virtualizor ne vérifiant pas les paquets cryptographiquement, le trafic détourné pouvait recevoir des logiciels malveillants déguisés en mises à jour. L'attaque a duré 33 heures et a aussi contourné la validation de domaine de Let's Encrypt.
Tribune des lecteurs
Pas encore de contributions — lance le débat.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.