Actualización Webmin

  • Autor Autor mrexojo
  • Fecha de inicio Fecha de inicio
M

mrexojo

Curioso
Verificación en dos pasos activada
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Inyectada una puerta trasera de Webmin en los repositorios de SourceForge

La puerta trasera no se debe a un fallo de codificación por parte de los responsables de Webmin, sino que fue inyectada maliciosamente por un anónimo y persistió durante varias versiones a lo largo de más de un año en los repositorios de SourceForge, de donde era descargada por millones de usuarios.
....


Por si alguno todavía sigue usando Webmin como gestor de VPS/gestor de aplicaciones web..(....) y todavía no ha actualizado la versión:

https://unaaldia.hispasec.com/2019/08/inyectada-una-puerta-trasera-de-webmin-en-los-repositorios-de-sourceforge.html
 
@mrexojo es comun mas para quienes instalan todo por defecto y no supervisan o hacen una auditoría de seguridad.

No muchas personas se interesan por la seguridad del servidor, cuando se trata de un panel gratuito para que lo barato no salga caro se ocupa intervenir un mínimo, el año pasado sucedió algo similar con VestaCP y ISPConfig, ahora le tocó a Webmin
 
Atrás
Arriba