Navegación

Los hackers impulsan una actualización maliciosa de Virtualizor en un ataque de secuestro de BGP.

fuente: https://www.bleepingcomputer.com/news/security/hackers-push-malicious-virtualizor-update-in-bgp-hijacking-attack/

Los hackers distribuyeron actualizaciones maliciosas al software de gestión de VPS Virtualizor tras secuestrar el enrutamiento BGP de su infraestructura de actualización y redirigir las solicitudes de actualización a servidores maliciosos.

Virtualizor es un panel de control web antiguo de Softaculous que los proveedores de hosting utilizan para crear, vender y gestionar servidores virtuales privados (VPS).

Un aviso urgente del proveedor advierte que, entre las 20:57 UTC del 28 de agosto y las 06:10 UTC del 30 de agosto, un atacante redirigió un bloque de direcciones IP alojadas en Hetzner mediante un ataque de secuestro de BGP (Protocolo de Puerta de Enlace Fronteriza).

Esto permitió al atacante desviar el tráfico de los sistemas de actualización de software de Softaculous y del portal de clientes/facturación.

Últimas noticias

13 DE AGOSTO, 2026

CVE-2026-71319: Una vulnerabilidad en Nuxt DevTools con 7,3 millones de descargas mensuales permite la ejecución arbitraria de comandos, CVSS 9.6

Una vulnerabilidad crítica en Nuxt DevTools permite a un atacante ejecutar comandos arbitrarios en el equipo de un desarrollador. Identificada como CVE-2026-713...

Leer artículo
13 DE AGOSTO, 2026

Omisión de autenticación en el proceso de inicio de sesión de SmartConsole mediante un token de aplicación.

Una vulnerabilidad de omisión de autenticación en el proceso de inicio de sesión de Check Point SmartConsole permite a un atacante remoto no autenticado obtener...

Leer artículo
13 DE AGOSTO, 2026

La actualización de GitLab corrige 13 fallos, incluidos errores XSS de alta gravedad.

GitLab lanzó una nueva actualización el 12 de agosto de 2026. Las versiones 19.2.2, 19.1.4 y 19.0.6 corrigen 13 vulnerabilidades de seguridad en las ediciones C...

Leer artículo