黑客利用托管提供商Hetzner Online的路由安全配置缺陷以及Softaculous软件更新未进行代码签名的漏洞,对知名网页软件管理平台发起BGP劫持攻击。攻击者将更新流量重定向至自己的服务器,向全球基础设施提供商、数据中心和托管公司推送伪装成合法更新的恶意软件。
背景
Softaculous和Virtualizor被大量网站托管提供商和数据中心广泛用于自动化软件安装和虚拟化环境管理,因此其更新基础设施一旦遭入侵,可能影响全球数千个网络。
- 来源
- Ars Technica
- 发布时间
- 2026年9月2日 19:00
- 评分
- 8.0 / 10