Ditemukan bug di HyperVM/Kloxo dan sudah memakan korban satu provider besar
milw0rm.com/exploits/8880
sebaiknya nonaktifkan hypervm dan kloxo bagi yang menggunakan.
Ditemukan bug di HyperVM/Kloxo dan sudah memakan korban satu provider besar
milw0rm.com/exploits/8880
sebaiknya nonaktifkan hypervm dan kloxo bagi yang menggunakan.
Last edited by ruangweb; 09-Jun-2009 at 11:51 PM. Reason: nonaktifkan url
dpnux (09-Jun-2009), hostingceria (13-Jul-2009), Mahavikri (10-Jun-2009), nicosoftmedia (09-Jun-2009), pengki (09-Jun-2009), rendy (08-Jun-2009), tajidyakub (08-Jun-2009)
Last edited by ruangweb; 09-Jun-2009 at 11:51 PM. Reason: menonaktifkan url
SELAMAT DATANG BAGI ANDA YANG BARU BERGABUNG DI FORUM DWH.
22nya pak, di link di atas itu dijelaskan dengan detil bugnya.
sepertinya itu kloxo 5.75 bro, sekarang sudah 6.0.2802 stable release
dan sudah ada update beberapa hari yang lalu untuk kloxonya, aq rasa sudah tidak apa apa pakai lagi.
itu untuk kloxonya, ga tau lagi kalau hypervm nya.
Last edited by frozts91; 08-Jun-2009 at 04:37 PM.
wah serem juga ya.. untungnya udah di patch
Buat para webhoster yang juga menjual VPS dengan panel HyperVM, saya ingin berbagi cerita sedikit, sekitar 2-3 hari lalu saya mendapatkan email dari lxlabs yang mengatakan bahwa ada suatu exploit fatal yang akan segera diperbaiki dan kita diminta untuk berhati2 + sesegera mungkin untuk update, bahkan kalau perlu untuk mematikan akses hyperVM.
pada awalnya saya pikir itu peringatan biasa seperti yg sudah2. nah kebetulan saya punya 1 VPS di cheapvps.co.uk dan tebak apa yg terjadi?
1 hari kemudian websitenya down, beberapa jam kemudian vps saya juga down (sampai sekarang belum hidup).
setelah beberapa jam kemudian ada pengumuman bahwa ada seorang hacker yang berhasil nyusup masuk dan melakukan exploit pada hyperVMnya dan memperoleh akses ke semua nodenya, menghapus beberapa data vps, direktori /boot, dan macam2 yg lain.
perlu diketahui bahwa cheapvps = a2b2 = fsckvps = vaserv (www.vaserv.com) semuanya adalah 1 perusahaan dimana mempunyai total klien sudah ratusan dan semuanya offline berbarengan
perkembangan terbaru dapat diikuti disini = http://www.webhostingtalk.com/showth...867100&page=48
mungkin ini menjadi pelajaran besar bagi mereka untuk selalu siaga dengan security yang ada. buat kita2 yang belum pernah terkena hack juga pastinya dapat memetik hikmah dari kejadian ini yaitu dengan selalu siaga dengan email dari lxlabs dan segera mematikan akses hyperVM sampai keadaan kembali normal / update tersedia
note: vps saya masih belum hidup dan sudah offline 12 jam lebih
Salam,
Yohanes.W
█ HostingCeria.com - Quality at Valued Price
█ Providing reliable and value service since 2008
█ Hosting - Domain - Reseller - VPS IIX/US - Professional Web Design
█ http://www.hostingceria.com
wah ni berita heboh juga,,,
ampe segitu parah nya,,,ckckck
Untung vpsnya ga pakai hypervm.. Untung dah.
MOD: thread dari nike.stars di forum VPS digabung ke sini
Serem bacanya. sumpah, takut gue.
Bookmarks