全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 974|回复: 8
打印 上一主题 下一主题

安恒信息CERT监测到一起LNMP遭受供应链投毒攻击事件

[复制链接]
跳转到指定楼层
1#
发表于 2023-9-20 18:17:26 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
近日,安恒信息 CERT 监测到一起 LNMP 遭受供应链投毒攻击事件。我们发现,在 lnmp.org 官方网站下载的安装包中被植入了恶意程序。至今,大部分威胁情报平台尚未标记相关的恶意 IoC 情报。建议近期在 lnmp.org 官网下载并部署 LNMP 的 RedHat 系统用户进行自查。

—— 安恒信息微信公众号
推荐
发表于 2023-9-20 19:22:23 | 只看该作者
肯定是宝塔干的,垃圾宝塔
2#
发表于 2023-9-20 18:19:16 | 只看该作者
之前是oneinstack,现在又是lnmp
3#
发表于 2023-9-20 18:19:52 来自手机 | 只看该作者
哈哈之前歧视宝塔说自己用LNMP手敲命令的惨啦
4#
发表于 2023-9-20 18:20:58 | 只看该作者
赶快去军哥论坛看看官方怎么说,是不是中伤LNMP呢?
5#
发表于 2023-9-20 19:01:53 | 只看该作者
宝塔或成最大赢家
6#
发表于 2023-9-20 19:10:36 | 只看该作者
没明白咋回事 是在lnmp下载的有问题 还是被dns劫持了还是怎么回事
我看lnmp上边有md5的
但是大家肯定都不会对比md5
7#
发表于 2023-9-20 19:14:11 | 只看该作者
总是吵架的猪 发表于 2023-9-20 19:10
没明白咋回事 是在lnmp下载的有问题 还是被dns劫持了还是怎么回事
我看lnmp上边有md5的
但是大家肯定都不 ...

下次安装LNMP一定要对比下MD5
8#
发表于 2023-9-20 19:18:15 | 只看该作者
lonefly 发表于 2023-9-20 19:14
下次安装LNMP一定要对比下MD5

比对了也没用,供应链投毒,里面一堆依赖都是用军哥的链接,这些链接都用了某品牌的CDN和OSS,该品牌对其进行投毒!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 19:40 , Processed in 0.075281 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表