🔴 در یک حمله BGP hijacking، هکرها ترافیک بهروزرسانی نرمافزار Softaculous را منحرف کردند و بهروزرسانیهای مخرب به تعدادی از نصبها ارسال کردند. این حمله بین ۲۰:۵۷ UTC در ۲۸ اوت و ۰۶:۱۰ UTC در ۳۰ اوت رخ داد و به کاربران آسیبپذیر آسیب رساند. شواهدی از بهرهبرداری فعال وجود دارد.
⚠️ این حمله به دلیل BGP hijacking امکانپذیر شد و بهروزرسانیهای مخرب Virtualizor را به نصبهای خاص تحویل داد. این حمله تنها بر روی تعداد محدودی از نصبها تأثیر گذاشت.
✳️ برای کاهش خطر، کاربران باید سرویس
/etc/systemd/system/java-jre-update.service را بررسی کرده و سیستمهای خود را برای دسترسی غیرمجاز بازرسی کنند. همچنین، توصیه میشود API credentials را چرخش داده و پسوردهای کاربران را بازنشانی کنند.
برچسبها:
شبکه اجتماعی آزمایشگاه امنیت وایت لب