开源Ghost博客平台服务器被黑客攻击并安装了加密货币挖掘软件

访客4年前黑客资讯1386

Ghost博客平台服务器被黑客攻击并安装了加密货币挖掘软件攻打者连续在应用近来修复的两个毛病来走访Salt服无器,而后布置加密的钱雷。本日早些时分,ZDNet报道称,黑客胜利侵入了挪动操纵体系LineageOS的服无器。在咱们首先报道几个小时后,第二起庞大黑客事务浮出水面。第二个受害者是Ghost,一个基于Node.js的博客领域,听说它是WordPress的更简略的替换品。在状况页面中,Ghost开辟团队显露,他们在破晓1:30摆布检验到黑客入侵了他们的后端底子办法体系。调和天下时。

1.Ghost开辟职员显露,黑客应用CVE-2020-11651(绕过身份考证)和CVE-2020-11652(目次遍历)来掌握他们的Salt主服无器。这家博客公司显露,只管黑客能够走访Ghost(Pro)网站和Ghost.org计费服无,但他们没有盗取任何财政消息或用户左证。

2.Ghost显露,黑客安置了一个加密的掘金器。Ghost开辟职员说:“这种发掘测试造成咱们的CPU应用率激增,并快使咱们的大无数体系超载,这登时提示咱们留意这个疑问。”与LineageOS相似,Ghost开辟职员封闭全部服无器,修补体系,从新布置,并在几个小时后规复在线。

3.一位平安钻研职员显露,这些攻打极有不妨经历主动毛病扫描法式举行的,该法式会检验到过期的Salt安置,而后主动应用这两个毛病安置加密的钱银歹意应用。

相关文章

黑客教你3分钟盗  资深黑客教小白如何攻破一个网站

黑客教你3分钟盗  资深黑客教小白如何攻破一个网站

现在我们获取了网站服务器的IP地址为:173.236.138.113 寻找同一服务器上的其它网站,我们使用sameip.org. 我们需要关于你网站的以下信息: DNS re...

域名服务器是什么,域名服务器有什么作用!

域名服务器是什么,域名服务器有什么作用!

域名解析 把域名翻译成IP地址的软件称为域名系统,即DNS。它是一种管理名字的方法。这种方法是:分不同的组来负责各子系统的名字。系统中的每一层叫做一个域,每个域用一个点分开。所谓域名服务器(即Dom...

什么是私有云(快速了解什么是私有云服务器)

什么是私有云(快速了解什么是私有云服务器)

大数据云计算时代的艰难抉择 公有云? 私有云? 还是本地化部署? 互联网处理模式 它们都是什么? 私有云(Private Clouds) 指为一个能单独使用而构建的云, 提供对数据的...

建站服务器选择(服务器和虚拟主机建站的区别

建站服务器选择(服务器和虚拟主机建站的区别

新手建站往往在选购服务器环节纠结很长时间,以阿里云为例,打开ecs界面,各种专业名词浮现眼前,突发性能实例、轻量应用服务器、通用型、计算型、网络增强型...... 心里千军万马奔腾而过,这都是什么?...

cf连接服务器失败怎么办(两种可用的解决方法)

cf连接服务器失败怎么办(两种可用的解决方法)

CF(穿越火线)是很多朋友喜欢玩的一款网游,最近有玩家表示,在游戏中出现无法连接服务器情况,这该怎么办呢?今天我就教大家一招,或许能解决这个问题哦! 1、首先,打开开始菜单,找到“控制面板”,点...

免费上传文件的服务器(可永久免费使用的专业

免费上传文件的服务器(可永久免费使用的专业

目前你在使用怎样的方式给你的朋友同事分享文件呢?QQ、微信、邮箱、还是百度网盘呢?微信只能传100M以内的文件,百度网盘限速限的让人头疼,QQ邮箱最大也仅持3G大小的单文件。   那么有没有一...