Uwaga! Backdoor w serwerach Apache, Nginx i Lighttpd
Uwaga! Backdoor w serwerach Apache, Nginx i Lighttpd
Bezpieczeństwo serwerów internetowych stało się gorącym tematem w ostatnich dniach. Pod koniec kwietnia, firma Sucuri wraz z ESET-em odkryły backdoora w serwerach Apache, który zagrażał bezpieczeństwu wielu stron internetowych.
Początkowo problem dotyczył jedynie serwerów Apache instalowanych przez cPanel. Dzięki prostym metodom, takim jak grep, można było łatwo namierzyć złośliwy kod. Jednak nowe informacje pokazują, że zagrożenie dotyczy także serwerów Nginx i Lighttpd, co zwiększa ryzyko dla użytkowników.
Atak, znany jako Linux/Cdorked, polega na podmianie binarki webservera przez atakujących, co prowadzi do wstrzykiwania złośliwego kodu. Ofiary są przekierowywane na strony spamerskie, co stwarza zagrożenie nie tylko dla ich danych, ale także dla reputacji firm.
W związku z tym, zaleca się przeprowadzenie audytu bezpieczeństwa na wszystkich serwerach, aby zapobiec potencjalnym atakom w przyszłości.
Na podstawie: Źródła








