🔴 در یک حمله BGP hijacking، هکرها ترافیک به‌روزرسانی نرم‌افزار Softaculous را منحرف کردند و به‌روزرسانی‌های مخرب به تعدادی از نصب‌ها ارسال کردند. این حمله بین ۲۰:۵۷ UTC در ۲۸ اوت و ۰۶:۱۰ UTC در ۳۰ اوت رخ داد و به کاربران آسیب‌پذیر آسیب رساند. شواهدی از بهره‌برداری فعال وجود دارد. ⚠️ این حمله به دلیل BGP hijacking امکان‌پذیر شد و به‌روزرسانی‌های مخرب Virtualizor را به نصب‌های خاص تحویل داد. این حمله تنها بر روی تعداد محدودی از نصب‌ها تأثیر گذاشت. ✳️ برای کاهش خطر، کاربران باید سرویس /etc/systemd/system/java-jre-update.service را بررسی کرده و سیستم‌های خود را برای دسترسی غیرمجاز بازرسی کنند. همچنین، توصیه می‌شود API credentials را چرخش داده و پسوردهای کاربران را بازنشانی کنند.