<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Virtualizor on iHADtoinstalllinux</title>
    <link>https://ihadtoinstalllinux.github.io/tags/virtualizor/</link>
    <description>Recent content in Virtualizor on iHADtoinstalllinux</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 02 Sep 2026 12:37:28 +0500</lastBuildDate><atom:link href="https://ihadtoinstalllinux.github.io/tags/virtualizor/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous</title>
      <link>https://ihadtoinstalllinux.github.io/posts/news/</link>
      <pubDate>Wed, 02 Sep 2026 12:37:28 +0500</pubDate>
      
      <guid>https://ihadtoinstalllinux.github.io/posts/news/</guid>
      <description>Атакующие смогли подменить элементы инфраструктуры компании Softaculous, осуществив подстановку фиктивного маршрута через BGP, благодаря которой удалось перенаправить трафик подсети с серверами Softaculous на подконтрольный атакующим сервер. В результате атаки, среди прочего, удалось перенаправить обращения к клиентскому web-сайту компании, биллингу и серверам распространения обновлений для ПО Virtualizor, после чего использовать их для распространения вредоносного ПО и атаки на клиентов компании. Атакующие смогли получить через сервис Let&amp;rsquo;s Encrypt корректные TLS-сертификаты для доменов Softaculous, так как автоматическая проверка владения доменами прошла через подменённые хосты.</description>
    </item>
    
  </channel>
</rss>
