Navegación

Los hackers impulsan una actualización maliciosa de Virtualizor en un ataque de secuestro de BGP.

fuente: https://www.bleepingcomputer.com/news/security/hackers-push-malicious-virtualizor-update-in-bgp-hijacking-attack/

Los hackers distribuyeron actualizaciones maliciosas al software de gestión de VPS Virtualizor tras secuestrar el enrutamiento BGP de su infraestructura de actualización y redirigir las solicitudes de actualización a servidores maliciosos.

Virtualizor es un panel de control web antiguo de Softaculous que los proveedores de hosting utilizan para crear, vender y gestionar servidores virtuales privados (VPS).

Un aviso urgente del proveedor advierte que, entre las 20:57 UTC del 28 de agosto y las 06:10 UTC del 30 de agosto, un atacante redirigió un bloque de direcciones IP alojadas en Hetzner mediante un ataque de secuestro de BGP (Protocolo de Puerta de Enlace Fronteriza).

Esto permitió al atacante desviar el tráfico de los sistemas de actualización de software de Softaculous y del portal de clientes/facturación.

Últimas noticias

09 DE SEPTIEMBRE, 2026

SAP corrige una vulnerabilidad crítica del kernel (CVSS 10.0) que permite la ejecución remota de código sin autenticación.

SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...

Leer artículo
08 DE SEPTIEMBRE, 2026

Los hackers crean frameworks de IA para el robo de credenciales a gran escala.

Los ciberdelincuentes están pasando cada vez más de los asistentes de codificación con IA a marcos multiagente que automatizan cada etapa de un ataque. A partir...

Leer artículo
08 DE SEPTIEMBRE, 2026

PEEP convierte Chrome y Edge en puertas traseras posteriores a la intrusión para la ejecución de comandos del host.

Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...

Leer artículo