
Virtualizor 更新设施遭 BGP 劫持,恶意更新植入 root 后门
Virtualizor 的更新基础设施在 2026 年 8 月 28 日至 30 日遭 BGP 路由劫持,攻击者凭有效 TLS 证书投递恶意更新包,官方确认仅少量在窗口期更新的安装中招。官方强调这并非软件代码漏洞,而是分发链路被劫持。
独立取证显示,恶意包会写入 root SSH 密钥、安装 Java 载荷并建立持久化服务,AlbaHost 在 34 台 hypervisor 中发现 5 台存在指标。Softaculous 称目前无证据表明其他产品受影响。
Virtualizor | Softaculous Blog | LowEndTalk | Cyber Kendra
本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途。本站所有信息均来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权不妥之处请致信 E-mail:[email protected] 我们会积极处理。敬请谅解!
|

