Hace 11 años | Por AlbertoZ a unaaldia.hispasec.com
Publicado hace 11 años por AlbertoZ a unaaldia.hispasec.com

Se ha descubierto un rootkit interesante para servidores Linux, que inyecta código en todas las páginas servidas por el servidor Proxy nginx, muy usado como "puerta" hacia Apache en servidores *nix en sitios de tráfico intenso.

Comentarios

waomda

Descubrieron un nuevo rootkit para servidores Linux o un administrador medio salame ?
Supongo que para implantar el rootkit el atacante tuvo que acceder como root.