Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 15 di 15
  1. #1
    Ste
    Ste non è collegato
    HT Admin L'avatar di Ste
    Data Registrazione
    Feb 2006
    Località
    Italia
    Messaggi
    7,051

    Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    Ho avuto modo di leggere solo parte del testo, ma sicuramente puo essere interessante per provider e utenti: FsckVPS Servers Wipeout Reveals LxLabs/HyperVM Insecurity | HostingFu

    Un bug in hypervm e Webhost hack wipes out data for 100,000 sites ? The Register

    Pubblicheremo nelle prossime ore una news a riguardo con tutti i dettagli
    Hai un progetto o un servizio hosting che reputi interessante? Scrivi a HostingTalk.it e raccontaci tutto.
    Segnalazioni e news: info@hostingtalk.it

    Segui HostingTalk.it su FACEBOOK!

    @twitter | Hosting News | Offerte Hosting | Recensioni hosting



  2. #2
    Utente Moderatore L'avatar di Rebel
    Data Registrazione
    Feb 2006
    Località
    London
    Messaggi
    1,655

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    Lo stavo provando per beedoo ed abbandonato proprio per i dubbi sulla sicurezza e quello che si leggeva si wht.

    Mi sa proprio che sviluppare un piccolo pannellino in proprio sia la soluzione migliore.
    FlareVM.it: Server Virtuali Xen Linux e Windows 512MB RAM partire da 8.49€!
    Piani cPanel Managed a partire da 29.99€. VPS ISPConfig3 e TurnKey pronte all'uso.
    Twitter: http://twitter.com/flarevm

  3. #3
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    Ho letto stamattina su WHT, ma non sono arrivato in fondo all'articolo, quindi ero solo spaventato per il bug.

    Ora ho letto fino in fondo:

    Il problema più grande, oltre al bug, è che il proprietario di LxLabs si è suicidato.

    Cosa succederà ora a Kloxo e HyperVM?
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  4. #4
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,577

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    Da quel che si legge sembra che la società era una oneman-company, c'è veramente da chiedersi cosa succederà adesso e non vorrei essere nei panni di chi usa HyperVM o LxAdmin dato che ci sono gravi falle aperte...

  5. #5
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    VAServ Status

    Se questi beccano l'hacker, lo ammazzano.
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  6. #6
    Provider L'avatar di FlameNetworks
    Data Registrazione
    Aug 2008
    Località
    Napoli
    Messaggi
    2,162

    Riferimento: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    Il tizio di lxlabs si è suicidato? O_o ... brutta storia.

    Hosting Low-cost | Hosting Professionale | Hosting Rivenditori | E-mail Hosting
    E-commerce Hosting | Hosting Semidedicato | Server Dedicati Low-cost & Enterprise

    Network & Power Uptime 99,9% SLA
    Informazioni commerciali: 800974244 - info@flamenetworks.com

  7. #7
    Utente Moderatore L'avatar di Rebel
    Data Registrazione
    Feb 2006
    Località
    London
    Messaggi
    1,655

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    mi sento male per loro...
    FlareVM.it: Server Virtuali Xen Linux e Windows 512MB RAM partire da 8.49€!
    Piani cPanel Managed a partire da 29.99€. VPS ISPConfig3 e TurnKey pronte all'uso.
    Twitter: http://twitter.com/flarevm

  8. #8
    Ste
    Ste non è collegato
    HT Admin L'avatar di Ste
    Data Registrazione
    Feb 2006
    Località
    Italia
    Messaggi
    7,051

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    Leggevo su vpslink.com (usano anche loro lxadmin e prodotti lxlabs) che sono stati in contatto fino a pochi giorni fa con il proprietario: VPSLink Blog K. T. Ligesh, LxLabs Founder, Dead . Nel loro caso hanno provveduto ad aggiornare tutti i pannelli in automatico, su tutte le VPS, ma non vi sono info per il futuro..
    Hai un progetto o un servizio hosting che reputi interessante? Scrivi a HostingTalk.it e raccontaci tutto.
    Segnalazioni e news: info@hostingtalk.it

    Segui HostingTalk.it su FACEBOOK!

    @twitter | Hosting News | Offerte Hosting | Recensioni hosting

  9. #9
    HT Member
    Data Registrazione
    Nov 2008
    Messaggi
    32

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    Citazione Originariamente Scritto da Ste Visualizza Messaggio
    Leggevo su vpslink.com (usano anche loro lxadmin e prodotti lxlabs) che sono stati in contatto fino a pochi giorni fa con il proprietario: VPSLink Blog K. T. Ligesh, LxLabs Founder, Dead . Nel loro caso hanno provveduto ad aggiornare tutti i pannelli in automatico, su tutte le VPS, ma non vi sono info per il futuro..
    sabato scorso ho scambiato l'ormai ultima email con ligesh.

    è un avvenimento veramente drammatico.
    il fatto che sia stato trovato impiccato mi ha lasciato veramente di sasso. non me lo sarei veramente mai aspettato: si è sempre dimostrato sicuro di se.

    potete leggere in merito alla vicenda
    Techie hangs himself in HSR Layout - Bangalore - Cities - The Times of India


    sul forum ufficiale, dopo i primi messaggi di condolianze, sono stati chiusi diversi topic per evitare il panico.

    sembra che i suoi familiari siano intenzionati a continuare il proficuo andamento della compagnia stando a quanto riportato su web hosting talk

    Web Hosting Talk - The largest, most influential web hosting community on the Internet - View Single Post - HyperVM Owner Kills Self [merged]


    ora, si stanno tentando di allestire delle misure per tentare di arginare i problemi relativi alle vulnerabilità (già annunciate in via privata a lxlabs circa 3 settimane fa)

    potete seguire il topic su
    Lxlabs Forum: Announcements => Mitigation plan

    le vulnerabilità sfruttabili da remoto sono state già patchate domenica da ligesh stesso, così come buona parte delle vulnerabilità relazionate al pannello di controllo.
    le vulnerabilità sfruttabili da locale sono ancora ad alto rischio per chiunque consenta l'accesso da shell.

    chiunqu abbia installazioni di hypervm e kloxo/lxadmin è invitato a chiudere gli accessi tramite firewall, sia alla shell che alle porte del pannello qualora non potesse aggiornare.

    il principale scoglio attualmente è lo shutdown di tutte le vps su server con più di 5 macchine virtuali in esecuzione, a causa del mancato contatto della macchina con il server che gestisce le licenze da 6 macchine virtuali in avanti.

  10. #10
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    il principale scoglio attualmente è lo shutdown di tutte le vps su server con più di 5 macchine virtuali in esecuzione, a causa del mancato contatto della macchina con il server che gestisce le licenze da 6 macchine virtuali in avanti.
    Puoi riformulare?

    Al momento, l'unica cosa sicura da fare è fermare il servizio hypervm. Almeno finchè non si avranno maggiori notizie.
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  11. #11
    HT Member
    Data Registrazione
    Nov 2008
    Messaggi
    32

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    Citazione Originariamente Scritto da grg Visualizza Messaggio
    Puoi riformulare?

    Al momento, l'unica cosa sicura da fare è fermare il servizio hypervm. Almeno finchè non si avranno maggiori notizie.
    come ben saprai, hypervm ha una licenza gratuita per ogni sua insallazione fino ad un massimo di 5 VPS, indipednentemente dal numero di nodi fisici.
    Oltre le 5 VPS, è necessario disporre di una licenza commerciale il cui costo è calcolato in base al numero di vps che eccede le prime 5.

    Discorso analogo per lxadmin/kloxo.

    Il server che si occupa di gestire il licensing è stato spento.
    Tentando di aggiornare il pannello, si produce un errore che blocca il numero massimo delle installazioni di vps o di domini a quelli ottenibili con una licenza free.
    aggiornando hypervm, se hai un numero >= 6 vps, solo le prime 5 rimaranno funzionanti.

    Il servizio hypervm (php+lighttpd) è stato messo in sicurezza dalle falle sfruttabili da remoto. dato che non ho conferma di questa cosa, in quanto l'unico ad assicurarmelo è stato ligesh in persona, consiglio comunque di filtrare le porte di accesso al pannello.

    le falle locali, sfruttabili da shell, non sono ancora state rattoppate.

  12. #12
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    Il server che si occupa di gestire il licensing è stato spento.
    Tentando di aggiornare il pannello, si produce un errore che blocca il numero massimo delle installazioni di vps o di domini a quelli ottenibili con una licenza free.
    aggiornando hypervm, se hai un numero >= 6 vps, solo le prime 5 rimaranno funzionanti.
    Io ho aggiornato ieri pomeriggio -penso sia l'utlimo update- senza problemi. Tutto funziona.

    Sul forum di HyperVM non trovo niente in merito, qualcuno lo ha accennato ma è stato smentito. Hai provato e ti è capitato? Quando?
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  13. #13
    HT Member
    Data Registrazione
    Jun 2008
    Messaggi
    33

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    In definitiva, da quanto dice yum e dal messaggio apparso su wht a proposito dei parenti, ci sono ancora speranze... non credo che ci sia gente che sparga voci infondate con una tragedia umana di mezzo... poi sti prodotti erano veramente buoni, sarebbe insensato lasciarli finire così, secondo me fruttavano anche parecchio, abbastanza da coinvolgere nell'avventura qualche nuovo sviluppatore.

  14. #14
    HT Member
    Data Registrazione
    Nov 2008
    Messaggi
    32

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    Citazione Originariamente Scritto da grg Visualizza Messaggio
    Io ho aggiornato ieri pomeriggio -penso sia l'utlimo update- senza problemi. Tutto funziona.

    Sul forum di HyperVM non trovo niente in merito, qualcuno lo ha accennato ma è stato smentito. Hai provato e ti è capitato? Quando?
    ieri è successo, in automatico è partito anche l'aggiornamento della licenza, presumo sia il secondo che abbia castrato tutto ma non ho intenzione di riprovare.

    relativamente all'hack dei 100.000 domini, sembra che più che hypervm fossero i proprietari ad essere poco accorti.

    riusavano le stesse password e non utilizzavano connessioni https per il login nel pannello, stando a quanto dichiarato dall'autore del defacement nel report (che non contiene dettagli tecnici ne informazioni sensibili) raggiungibile a questo indirizzo.

    pastebin - collaborative debugging tool

    quindi per il caso specifico non sembrano le vulnerabilità di hypervm ad aver causato il problema, ma la negligenza dell'hosting stesso..
    Ultima modifica di yum-iloveyou; 10-06-2009 alle 17:48 Motivo: edit

  15. #15
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,577

    Re: Vulnerabilità HyperVM e Lxlabs, 100.000 siti web compromessi

    Uppo la discussione solo per far presente che si è pronunciata la famiglia del defunto developer di lxadmin & Co: Lxlabs Forum: Future of Lxlabs => Approach on taking LxLabs forward

    Si percorrerà quindi la strada della fondazione per poi avere un prodotto opensource e, si spera, bug-free dopo un paio di anni.

    Ho la netta sensazione che con la confusione che c'è e senza un team-leader la cosa non andrà a finire bene (spero sinceramente di sbagliarmi).

Discussioni Simili

  1. Compromessi i server del progetto Tor
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 25-01-2010, 07:34
  2. Alternative ad HyperVM
    Di Ste nel forum Virtualizzazione
    Risposte: 18
    Ultimo Messaggio: 24-06-2009, 15:46
  3. LxLabs, la compagnia lascerà tutto all'opensource?
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 16-06-2009, 06:41
  4. Oltre 100.000 siti web persi, Vaserv.com offline per una vulnerabilità di HyperVM
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 10-06-2009, 06:25
  5. Openvz e HyperVM
    Di secretman nel forum Virtualizzazione
    Risposte: 2
    Ultimo Messaggio: 02-10-2008, 07:32

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •