Взлом HyperVM

ProTeg
На сайте с 09.06.2008
Offline
226
1091

Около ста тысяч сайтов было удалено в воскресенье вечером после того, как хакеры воспользовались уязвимостью, обнаруженной ими в системе управления британской хостинговой компании Vaserv. Посетив официальный сайт этого хостинг-оператора, можно увидеть длинный список действий, который специалисты хостинговой компании обновляют по мере восстановления данных.

В воскресенье вечером неизвестным хакерам удалось воспользоваться уязвимостью в системе виртуализации и получить доступ к интерфейсу управления провайдера. По информации Vaserv, злоумышленники использовали уязвимость "нулевого дня" в приложении HyperVM версии 2.0.7992, разработчиком которого является фирма LXLabs. Директор Vaserv Рас Фостер сообщил, что по его информации от этого же эксплоита пострадали и другие компании.

По словам Фостера, в результате атаки была мгновенно стерта вся информация, содержащаяся примерно на половине сайтов, хостингом которых занималась Vaserv. После получения доступа к системе управления хакеры воспользовались рядом Unix-команд, среди которых была команда "rm–rf", осуществляющая рекурсивное удаление всех файлов.

Примерно половина клиентов Vaserv потеряли все свои данные, потому что в их тарифные планы не были включены услуги по резервному копированию информации, причем Фостер не до конца уверен в том, что эти сведения когда-либо вообще удастся восстановить. О самих нападавших неизвестно почти ничего, кроме того, что для получения доступа к централизованной системе управления они, возможно, прибегли к SQL-инъекции.

Лично от себя... По некоторым сведениям, директор Lxlabs закончил жизнь самоубийством..

http://www.xakep.ru/post/48469/default.asp - оригинал темы.

http://www.webplanet.ru/news/security/2009/06/09/vaserv_hypervm.html ещё матерьялчик.

Hack_phoenix
На сайте с 04.04.2009
Offline
57
#1

Баян. Еще когда обсуждалось. А про LxLabs, к сожалению, придется забыть.

...никто не узнает, как плачет ночью тот, кто идет днем по жизни смеясь... Хостинг. VPS. Мы работаем для вас. (http://hostace.ru).
Andreyka
На сайте с 19.02.2005
Offline
822
#2

Раскрою секрет. Я работал с Lxlabs очень плотно.

Вполне возможно, что я буду поддерживать дальнейшее развитие hypervm, так как до этого времени готовил русификацию и знаю продукт изнутри достаточно неплохо.

Не стоит плодить сущности без необходимости
DLag
На сайте с 15.08.2007
Offline
201
#3

ProTeg, вы бы на даты хотя бы смотрели, да поиском по форуму пользовались.

Руководитель датацентра UkrNames (http://ukrnames.com/)
zagugel
На сайте с 10.11.2007
Offline
85
#4
Andreyka:
Раскрою секрет. Я работал с Lxlabs очень плотно.
Вполне возможно, что я буду поддерживать дальнейшее развитие hypervm, так как до этого времени готовил русификацию и знаю продукт изнутри достаточно неплохо.

так вот кого вешать надо было :)))

Если ты попал впросак - арендуй у нас сервак! http://www.infiumhost.com (http://www.infiumhost.com)
seocore
На сайте с 25.09.2006
Offline
143
#5
Andreyka:
Раскрою секрет. Я работал с Lxlabs очень плотно.
Вполне возможно, что я буду поддерживать дальнейшее развитие hypervm, так как до этого времени готовил русификацию и знаю продукт изнутри достаточно неплохо.

продукт добротный и хороший, сам пользуюсь на нескольких серверах... 🚬

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
S
На сайте с 01.04.2008
Offline
91
#6

НУ и баянище

Править домен летит Айболит. И одно только слово твердит: - DNS! DNS! DNS!
P
На сайте с 08.03.2007
Offline
250
#7
Andreyka:
Раскрою секрет. Я работал с Lxlabs очень плотно.
Вполне возможно, что я буду поддерживать дальнейшее развитие hypervm, так как до этого времени готовил русификацию и знаю продукт изнутри достаточно неплохо.

Предыдущий владелец кончил плохо...

Andreyka
На сайте с 19.02.2005
Offline
822
#8

Да, я в курсе

R
На сайте с 12.06.2006
Offline
45
#9
Andreyka:
Да, я в курсе

Удачи вам!

Инвайты на Conveer.com (http://affnews.ru/sms/10-conveercom-konvertaciya-ru-trafika.html) Инвайты на RU- Adult.com (http://smallurl.ru/5ede82.html)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий