在Virmach从Colocrossing机房搬离两年后,Virmach再次迎来大变故,由于其上游DediPath倒闭Virmach不得不开始维护。...
2024-11-26 5
4月24日晚,一名网友发现OneinStack官网下载的安装包被植入了木马,安装包中的/include/openssl.sh文件第137行被插入了木马,主要表现为安装时会从仿冒的官网域名WGET下载一张包含压缩有木马程序的图片,在下载后将会解压执行linux@QWE后门文件,最终取得系统控制权。
具体issues地址:https://github.coM/oneinstack/oneinstack/issues/487
截止5月3日,作者已经修复并清理了植入的木马。
挂马位置:oneinstack/include/openssl.sh 137 行cnoneinstack.com为非官方域名
挂马文件MD5值:oneinstack-full.tar.gz md5 | fc897d5abba2dbFF00fb6b88da878ba8
影响范围:2023-04-24(实际未知) ~ 2023-05-03 且系统为RedHat/CentOS系列
该仿冒域名注册于2023-02-28,不排除官方安装包早在2月份就已遭投毒。
深信服安全实验室报告:https://www.secpulse.com/archives/200488.html
AD: 【一个萌萌哒广告位】 FUNcdn真正亚洲优化CDN,电信CN2 / 联通CU / 移动CM A+级频宽高速接驳。 未经允许不得转载: 主机资讯-vps商家前沿资讯 » OneinStack官网安装包被植入木马 LNMP集成环境 OneinStack PHP集成环境
相关文章
在Virmach从Colocrossing机房搬离两年后,Virmach再次迎来大变故,由于其上游DediPath倒闭Virmach不得不开始维护。...
2024-11-26 5
Softbank到中国联通已经炸了有大半年了(最近电信也炸了),目前根据搬瓦工方面的消息,软银预计将在2024年2月完成修复。 Hello,...
2024-11-26 2
2023年3月29日起腾讯云将调整所有海外轻量应用服务器套餐配置和价格。 一、香港轻量应用服务器通用型实例将全面取消,低价香港轻量服务器将不复存...
2024-11-26 2
微林是一个为开发者而生的小众云服务平台,成立于2014年,特色是提供 vxTrans 流量优化服务(L4)、Pivot 超导中枢服务(Link/Frp...
2024-11-26 2
PS:继OneinStack一键包被投毒事件后,LNMP.ORG军哥的一键包也被投毒,如有使用该程序的站长和企业请立即排查是否中招。 事件公告...
2024-11-26 1
在 2022 年 NAB 展会流媒体峰会上,Google 宣布 (https://cloud.google.com/blog/products/net...
2024-11-26 1
根据主机资讯掌握的最新情报,DMIT 可能在下一代后台面板升级后提供VM快照和备份服务。 官方网站:www.dmit.io 由于PVE的设...
2024-11-26 1
3.5、5、10 刀 免费升级为了2核CPU,并且CPU型号由Intel(R Xeon(R CPU E5-2676 v3 @ 2.40GHz 调整...
2024-11-26 1