The Daily Commit · Édition de rubrique La une PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

mercredi 2 septembre 2026 ARS TECHNICA
Sécurité!

Un détournement BGP des IP de Softaculous a diffusé des mises à jour malveillantes vers des serveurs Virtualizor

Des attaquants ont détourné un préfixe /24 hébergeant les serveurs de mise à jour de Softaculous en exploitant des paramètres RPKI laxistes chez Hetzner Online et un chemin AS falsifié.

ARS TECHNICA — Les clients Virtualizor ne vérifiant pas les paquets cryptographiquement, le trafic détourné pouvait recevoir des logiciels malveillants déguisés en mises à jour. L'attaque a duré 33 heures et a aussi contourné la validation de domaine de Let's Encrypt.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Tribune des lecteurs

Pas encore de contributions — lance le débat.

◀ En bref — Page D1

All stories real, just louder · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité