Navegación

Los hackers impulsan una actualización maliciosa de Virtualizor en un ataque de secuestro de BGP.

fuente: https://www.bleepingcomputer.com/news/security/hackers-push-malicious-virtualizor-update-in-bgp-hijacking-attack/

Los hackers distribuyeron actualizaciones maliciosas al software de gestión de VPS Virtualizor tras secuestrar el enrutamiento BGP de su infraestructura de actualización y redirigir las solicitudes de actualización a servidores maliciosos.

Virtualizor es un panel de control web antiguo de Softaculous que los proveedores de hosting utilizan para crear, vender y gestionar servidores virtuales privados (VPS).

Un aviso urgente del proveedor advierte que, entre las 20:57 UTC del 28 de agosto y las 06:10 UTC del 30 de agosto, un atacante redirigió un bloque de direcciones IP alojadas en Hetzner mediante un ataque de secuestro de BGP (Protocolo de Puerta de Enlace Fronteriza).

Esto permitió al atacante desviar el tráfico de los sistemas de actualización de software de Softaculous y del portal de clientes/facturación.

Últimas noticias

08 DE OCTUBRE, 2026

Un hacker solitario utilizó herramientas de IA para infiltrarse en organizaciones financieras surcoreanas y robar datos.

Un presunto atacante solitario utilizó ARTEX, una herramienta de pruebas de penetración basada en IA, para infiltrarse en varias organizaciones financieras surc...

Leer artículo →
08 DE OCTUBRE, 2026

Una vulnerabilidad en el centro de datos de Atlassian provoca intentos de explotación a las dos horas de hacerse pública la información.

Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a los productos de Atlassian Data Ce...

Leer artículo →
08 DE OCTUBRE, 2026

Los hackers explotan vulnerabilidades XSS en Ninja Forms y WPC Product Bundles para instalar administradores ocultos de WordPress.

Según Patchstack, los atacantes están explotando dos vulnerabilidades XSS almacenadas sin autenticación en Ninja Forms y WPC Product Bundles para WooCommerce. L...

Leer artículo →