US: +1 561 2500001/EU: +359 2 4925555 LiveChat
[email protected] Sign Up Login
ITLDC
  • SSD VDS
  • HD VDS
  • Серверы
  • Хостинг
  • Поддержка
  • Блог
  • Контакт
  • [EN]
  • [UA]
  • SSD VDS
  • HD VDS
  • Серверы
  • Хостинг
  • Поддержка
  • Блог
  • Контакт
  • [EN]
  • [UA]

Новая уязвимость в Vesta?

Новая уязвимость в Vesta?

Июн 24, 2018DmytroНовости

Недавно, в апреле 2018 года была найдена и устранена удаленная уязвимость в популярной панели управления Vesta — мы писали об этом в нашем блоге. К сожалению, несколько часов назад начали появляться сообщения об успешных взломах и размещении майнингового программного обеспечения на серверах с установленной Vesta. Мы попытаемся систематизировать те данные, которые есть на данный момент и будем добавлять информацию по мере ее поступления.

Итак, что известно? Есть обсуждение на официальном форуме, где один из пользователей сообщает о найденной подозрительной активности и предоставляет достаточно подробное техническое описание ситуации. Также некоторые наши парнеры сообщают об известных на данный момент единичных случаях взлома серверов с установленной Vesta различных версий.

Предварительно можно сделать предположение, что уязвимость присутствует, как минимум, в актуальной на данный момент версии Vesta и эта уязвимость может быть использована удаленно. В отличие от предыдущего случая, когда взломанные серверы были использованы для DDoS-атак и была возможность их идентификации по аномалиям трафика, сейчас злоумышленники загружают код для (вероятно) майнинга Monero, что значительно менее заметно внешне.

Разработчики Vesta, насколько известно, уже имеют информацию о возможной уязвимости — ожидаем дополнительной информации. А пока — рекомендуем запретить доступ к Vesta (tcp-соединение на порт 8083) с неизвестных IP — оставьте в списке разрешенных адресов только доверенные (например, адрес Вашего VPN-сервера и рабочий-домашний IP). Также однозначто стоит проверить наличие и актуальность резервных копий ваших ресурсов и настроек.

Надеемся, в ближайшее время будет доступна новая информация и подробности по этому инциденту. Будем держать вас в курсе.

Update 20:45 EEST 24/06/2018:
Вышло обновление Vesta, которое содержит небольшое изменение в процедуре авторизации (код есть на github). Рекомендуем обновить панель Vesta до версии 0.9.8-22 как можно быстрее. Обновление можно сделать с помощью команды v-update-sys-vesta-all.

Tags: control panel,  security
Related Posts
  • Let’s Encrypt 🔐 is Great, But What If You Need a Backup Plan? 🚀🔑

  • How to Secure Your VDS or Dedicated Server Running Windows Server 🛡️💻

  • Let’s Talk Cybersecurity: Keeping Your Server Safe 🛡️💻

  • Important Security Notice: Cyberpanel Vulnerability Detected 🔐

← Универсальный персональный VPN-сервер — SSD VDS плюс Streisand
SYSADMINDAY2018 — поздравляем сисадминов! →

Recent Posts

  • 🚀 Time to ELevate: Say Goodbye to CentOS 6/7 and Hello to AlmaLinux 9/10
    🚀 Time to ELevate: Say Goodbye to CentOS 6/7 and Hello to AlmaLinux 9/10

    So, your server is still running CentOS...

  • 🐬 5 Modern MySQL-Compatible Databases Worth Knowing
    🐬 5 Modern MySQL-Compatible Databases Worth Knowing

    These days, saying “I’m using MySQL” is...

  • 🛠️ Mission Complete: NL Datacenter Maintenance Report!
    🛠️ Mission Complete: NL Datacenter Maintenance Report!

    Last week, while most people were enjoyi...

  • Disk Usage 🧮  in Linux: Tools, Tips, and That One Mysterious 20GB Log File
    Disk Usage 🧮 in Linux: Tools, Tips, and That One Mysterious 20GB Log File

    You’re running your awesome website, cru...

  • OpenSSH 10.0 Released – New Tricks for Your Trusted Terminal Buddy
    OpenSSH 10.0 Released – New Tricks for Your Trusted Terminal Buddy

    TL;DR: OpenSSH just hit version 10.0, an...

  • 🛠️ DUS Datacenter Maintenance Complete: New Servers In!
    🛠️ DUS Datacenter Maintenance Complete: New Servers In!

    Guten Tag, liebe Hosting-Freunde! 🇩🇪 Gue...

  • Bash Process Management: How to Tame Your Shell Like a Pro
    Bash Process Management: How to Tame Your Shell Like a Pro

    Running Linux commands is cool. Running...

  • 🚀 Beyond Nginx: Exploring the Best Lightweight Web Servers for PHP & HTTPS
    🚀 Beyond Nginx: Exploring the Best Lightweight Web Servers for PHP & HTTPS

    Nginx has long been the go-to web server...

US/APAC Support

ITLDC

PO Box #800054
Aventura
FL 33280
USA

+1 561 2500001

[email protected]

EU Support

Smart Industries LLC

187E Warm Springs Rd B218
Las Vegas
NV 89119
USA

+1 561 2500001

[email protected]

Services

  • SSD VDS
  • Dedicated Servers
  • Shared Hosting
  • Colocation
  • DDoS Protection
  • SSL Certificates
  • Backup Storage
  • Reselling

Support

  • Get Help
  • ITLDC Status
  • Looking Glass
  • Our SLA
  • Datacenters
  • FAQ & Knowledgebase
  • Data Security
  • Contact us

© Copyright 1995-2019 ITLDC Team. You can freely use or share information from this site with a hyperlink to the original page.