Navegación

El secuestro de BGP desvía el tráfico de Softaculous para distribuir una actualización maliciosa de Virtualizor.

fuente: https://cybersecuritynews.com/virtualizor-compromise/

Según un informe de incidentes del proveedor, la semana pasada unos atacantes secuestraron el enrutamiento BGP de Softaculous e instalaron una actualización maliciosa de Virtualizor en varios servidores hipervisores.

Los proveedores de alojamiento web utilizan Virtualizor para gestionar nodos VPS en KVM, Xen, LXC, OpenVZ y Proxmox. Un único servidor maestro puede controlar cientos de servidores de virtualización, lo que sitúa una actualización maliciosa en un nivel alto de la arquitectura de alojamiento. El producto publica una lista de cientos de socios NOC, por lo que una vulneración en este punto afecta a la infraestructura de alojamiento, no solo al panel de un sitio web.

El secuestro se produjo desde aproximadamente las 20:57 UTC del 28 de agosto de 2026 hasta las 06:10 UTC del 30 de agosto. El servidor AS62390 (NexonHost) anunció la dirección IP 162.55.80.0/24, un bloque Hetzner utilizado por los sistemas de actualización y facturación de Softaculous, a través del servidor AS6204 (Zet.net).

Últimas noticias

01 DE SEPTIEMBRE, 2026

Dark Caracal implementa el nuevo marco de malware GoCaracal.

En junio de 2026, investigadores de seguridad analizaron una intrusión cibernética dirigida contra una empresa de telecomunicaciones en Venezuela. Los atacantes...

Leer artículo
01 DE SEPTIEMBRE, 2026

Nightmare Eclipse publica imágenes de perfil para detectar fallos en Avast, Kaspersky y NVIDIA.

La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial...

Leer artículo
01 DE SEPTIEMBRE, 2026

Vulnerabilidad CVE-2026-82329 explotada: Toma de control del administrador de JFrog Artifactory.

Una vulnerabilidad crítica de omisión de autenticación en Artifactory permite a atacantes no autenticados obtener privilegios administrativos. Investigadores de...

Leer artículo