一起长达33小时的边界网关协议(BGP)劫持事件,将原本发往Softaculous(一家网络托管软件供应商)的流量重定向到了攻击者控制的服务器。这使得攻击者能够向少量Virtualizor安装分发恶意软件,并可能截获用户凭证和支付信息。此次劫持是通过宣告一个更具体的IP地址范围来实现的,该范围在BGP路由中具有优先权,甚至允许攻击者从Let's Encrypt获取了有效的TLS证书。 AI
影响 此次事件凸显了BGP路由和软件更新机制中的漏洞,可能影响网络托管基础设施的安全性。
排序理由 影响软件供应商产品分发的安全事件。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →