SSH
Des chercheurs découvrent le botnet SSHStalker infectant des serveurs Linux
Rapporté par l'IA Image générée par IA
Les chercheurs de Flare ont identifié un nouveau botnet Linux appelé SSHStalker qui a compromis environ 7 000 systèmes en utilisant des exploits obsolètes et un balayage SSH. Le botnet utilise IRC pour la commande et le contrôle tout en maintenant une persistance dormante sans activités malveillantes immédiates comme les DDoS ou le cryptomining. Il cible les noyaux Linux legacy, soulignant les risques dans les infrastructures négligées.
Pangolin, une plateforme d'accès à distance open source, a publié la version 1.16, introduisant un démon d'authentification SSH et d'autres améliorations. La mise à jour intègre l'accès SSH au système d'identité de la plateforme, en utilisant une authentification basée sur certificats. Elle améliore également la visibilité des ressources et ajoute des fonctionnalités de traitement de données côté serveur.