Virtualizor
Virtualizor 通报了近期针对 Cloudcone 等服务商攻击的技术细节。
攻击者通过会话劫持绕过了 Virtualizor 的 2FA/MFA,窃取了约 1,500 份工单权限。商家在给Virtualizor的工单中以明文发送 root 密码,且在问题解决后从未修改(部分密码已超 1 年)。被黑服务器均未配置 IP 白名单,导致攻击者可全球直连面板和 SSH。
来源 https://lowendtalk.com/discussion/comment/4727167/#Comment_4727167
Virtualizor 通报了近期针对 Cloudcone 等服务商攻击的技术细节。
攻击者通过会话劫持绕过了 Virtualizor 的 2FA/MFA,窃取了约 1,500 份工单权限。商家在给Virtualizor的工单中以明文发送 root 密码,且在问题解决后从未修改(部分密码已超 1 年)。被黑服务器均未配置 IP 白名单,导致攻击者可全球直连面板和 SSH。
来源 https://lowendtalk.com/discussion/comment/4727167/#Comment_4727167