Siti, blog e web hosting gratis Crea sito web
"Quella che non sei non sei, ma io sono qua e se ti basterà, quella che non sei non sarai, a me basterà."
Stats: 3090 Posts in 539 Topics- da 679 Utenti - Ultimo Utente: maxedo
News: Aggiornato il forum (SMF) all'ultima release disponibile (1.1.10), in caso di problemi: "Segnalate"
RouterTech Demo
RouterTech Firmware Demo
07 Novembre 2009, 19:56:57
Avviso: Non sei registrato al sito. "Registrati" o fai il "Login" per accedere a tutte le funzioni ed eliminare questo avviso.
Se hai trovato utili i contenuti del sito e desideri ringraziarmi puoi votare "qui" e/o firmare "qui" e/o fare una donazione "qui". Grazie anticipatamente, DarkWolf.

Pannello Utente

Benvenuto, Visitatore. Per favore, effettua il login o registrati.
Hai perso la tua email di attivazione?
07 Novembre 2009, 19:56:57
Username
Password
Login con username, password e lunghezza della sessione


IP-Address: 38.107.191.85+
Hostname: 38.107.191.85
User-Agent: CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Gallery


Paper Clip Heart 1600X1200 Great Detail Wallpaper
Visto: 124
Commenti: 0
Giudizio: N.R.
Inserito da DarkWolf
il 3 Lug 2009
in Varie

Topic Recenti

Statistiche

Utenti
  • Utenti Totali: 679
  • Ultimo: maxedo
Statistiche
  • Posts Totali: 3090
  • Topics Totali: 539
  • Online Oggi: 10
  • Massimi online: 52
  • (27 Dicembre 2008, 08:24:09)
Utenti Online
Utenti: 0
Visitatori: 8
Totale: 10
Php-Stats
Visitatori Online:
Visitatori di oggi:
Pagine Visitate Oggi:
Visitatori Totali:
Pagine Visitate Tot:

N. Server AlterVista

Sponsor

Pagine: [1]   Vai Giù
  Risposta  |  Stampa(txt)  |  Stampa(img)  
Autore Topic: Vaserv.com offline per una vulnerabilità di HyperVM, oltre 100.000 siti persi  (Letto 463 volte)
0 Utenti e 1 Visitatore stanno guardando questo topic.
DarkWolf
Amministratore
*****
Offline Offline

Sesso: Maschile
Posts: 1275



Io sono un lupo!

Ariete WWW
« il: 10 Giugno 2009, 13:18:41 »
Rispondi con citazioneCitazione

HyperVMTutto è accaduto nella sera della scorsa Domenica, quando gli amministratori hanno notato un'attività sospetta sulle macchine della compagnia, collocate in un data center londinese e uno americano. Da quel momento tutto è stato chiaro, qualcuno si era introdotto sui server del provider e aveva cancellato pian piano tutti i dati contenuti al loro interno.

Questa la ricostruzione di The Register, che ha raggiunto Rus Foster, direttore di VAserv.com, una nota compagnia di hosting con sede in Inghilterra. Il danno è stato notevole, tanto da portare offline anche tutti i sistemi della compagnia: oltre 100.000 siti sono stati distrutti dall'attacco, compiuto guadagnando l'accesso root sulle macchine unix del provider e cancellando tutti i file sui server con un semplice comando "rm -rf". L'accesso alle macchine, almeno al momento, sembra sia stato guadagnato a causa di una vulnerabilità di HyperVM, software per la gestione di ambienti virtuali, prodotto dalla società Lxlabs, la stessa società che commercializza il software LxAdmin, pannello di controllo per la gestione di ambienti hosting.

Una volta avuto accesso alla console centrale del sistema, sembra che gli hackers abbiano provveduto ad accedere ad ogni nodo, avviando la cancellazione in simultanea su tutte le macchine. Da ricordare che si trattava per lo più di VPS lowcost con contratto unmanaged, sprovviste quindi di regolare backup effettuato dalla compagnia. Come detto, il tutto è imputabile ad una falla all'interno del sistema di Lxlabs, HyperVM infatti sembra avere gravi problemi di sicurezza, che la stessa Vaserv.com non è riuscita a risolvere e per il quale al momento non ha ricevuto supporto dall'azienda.

Ma la vicenda si è spinta su toni ancora più tragici, nella giornata di ieri infatti, i giornali hanno comunicato il suicidio del fondatore e amministratore della società, K T Ligesh, trovato impiccato dalle autorità. Ligesh era a capo di Lxlabs, del progetto HyperVM, così come di Kloxo, il precedente Lxadmin. Non è chiaro se la causa sia imputabile unicamente a quanto accaduto nella vicenda di VAserv.com, ma sicuramente parte delle responsabilità è da imputare alla azienda e alle ultime vicende. Gli esperti di sicurezza hanno confermato la presenza di importanti bug all'interno del software Lxlabs, Lxadmin (Kloxo) e HyperVM. Al momento non si conosce il futuro della compagnia nè tanto meno come verrà affrontata la situazione inerentemente alla correzione delle falle.

Diversi provider hanno già preso precauzioni disabilitando l'accesso al pannello HyperVM o muovendosi ad una rimozione dello stesso in favore di altri software: l'azienda ha annunciato da poco di aver fornito questa soluzione per oltre 30.000 ambienti virtuali, con 8000 installazioni di Lxadmin.

Il consiglio per gli utenti italiani che siano in possesso di queste soluzioni è quello di effettuare un backup accurato dei propri dati, qualora questi non fossero tutelati da un contratto di gestione con il provider. A livello italiano sono quattro o cinque le compagnie che utilizzano il software HyperVM e Lxadmin per la gestione di spazi web e server virtuali, si consiglia a queste ultime di informare ovviamente gli utenti del pericolo, fino alla presenza di una patch risolutiva.

Di Stefano Bellasio: http://www.hostingtalk.it...-per-una-vulnerabilita-di
« Ultima modifica da DarkWolf: 10 Giugno 2009, 13:22:45 »
Loggato


Pagine: [1]   Vai Su
  Risposta  |  Stampa(txt)  |  Stampa(img)  
 
Salta a:  

+ Risposta Veloce
Con una Risposta Veloce puoi usare il bulletin board code o gli smileys come in un normale post, ma più praticamente.
Smiley Wink Cheesy Grossa risata angry Sad Shocked Cool Huh Blush Bocca cucita Dubbio Kiss Cry Wallbash Fischio lol Ciao Clap Closedeyes Good Ave

Related Topics
Oggetto Iniziato da Risposte Visto Ultimo Post
Firm. 2.5 e 2.3 blocco internet oltre google Modem/Router Bobsilvio 2 510 Ultimo Post 30 Luglio 2008, 15:41:19
da Bobsilvio