#今天又看了啥 #security #投毒
【预警】OneInStack供应链投毒事件
2024 年 8 月底,我们检测并处理了一起 OneInStack 供应链投毒事件。起因是运维在服务器上部署业务时,使用了 OneInStack 一键网站部署工具。该工具在安装过程中,从恶意的镜像节点下载了被恶意篡改的 nginx 源码包。之后 nginx 被编译安装和运行,导致服务器被植入后门。
https://mp.weixin.qq.com/s/c5O6EtpWWj1N8whVdiek8Q
【预警】OneInStack供应链投毒事件
2024 年 8 月底,我们检测并处理了一起 OneInStack 供应链投毒事件。起因是运维在服务器上部署业务时,使用了 OneInStack 一键网站部署工具。该工具在安装过程中,从恶意的镜像节点下载了被恶意篡改的 nginx 源码包。之后 nginx 被编译安装和运行,导致服务器被植入后门。
https://mp.weixin.qq.com/s/c5O6EtpWWj1N8whVdiek8Q