LuaRocks.org遭遇远程代码执行漏洞,攻击者在7月至8月间多次入侵服务器,修复于9月26日完成。所有凭证和API密钥泄露,2FA密钥也被暴露,网站已迁移至新服务器。用户需创建新API密钥、更改密码、重新启用2FA并升级至LuaRocks 3.12+。
背景
LuaRocks是Lua编程语言的包管理器,广泛用于游戏开发和嵌入式系统。CISA协调参与表明该事件的严重性及联邦级别的响应。
- 来源
- Lobsters
- 发布时间
- 2026年9月27日 21:58
- 评分
- 9.0 / 10
LuaRocks.org遭遇远程代码执行漏洞,攻击者在7月至8月间多次入侵服务器,修复于9月26日完成。所有凭证和API密钥泄露,2FA密钥也被暴露,网站已迁移至新服务器。用户需创建新API密钥、更改密码、重新启用2FA并升级至LuaRocks 3.12+。
LuaRocks是Lua编程语言的包管理器,广泛用于游戏开发和嵌入式系统。CISA协调参与表明该事件的严重性及联邦级别的响应。