• 09-06-2009, 20:16:45
    #1
    Arkadaşlar mail geldi servis sağlayıcımdan.
    Alıntı
    Dear customer,


    We've been informed of a major security risks on all HyperVM, and LXadmin/Kloxo running services.

    As a security measure we've stopped all HyperVM panels and temporarily set our VPS services to "NO STOCK".

    Our security team is working on a solution to the reported exploit vulnerable, which can be found at Webhost hack wipes out data for 100,000 sites ? The Register

    And, for the really bad news, we have also learned that the boss of the Indian software firm LxLabs was found dead in a suspected suicide on Monday after the exploit was discovered. It is unclear about the future of HyperVM. You can read about it here: LxLabs boss found hanged after vuln wipes websites ? The Register

    You can be assured that we are taking every precaution to prevent any data loss, or hacking attempts to prevent loss for any of our customers.


    WE ARE WARNING OUR USERS TO DO THE FOLLOWING IMMEDIATELY:



    1. DO NOT start any LXadmin/Kloxo on your VPS. If you have started one, shut it down immediately. In order to protect your data, configs and the services you run on your machine we are going to systematically remove running lxadmin instances. No software will be removed from your machine.

    2- Backup all your data via SSH/FTP immediatley in case of any data loss.


    Please be aware that we're doing our best at the moment to solve this issue and get back on track.


    Regards,
    Kısaca diyorki HyperVm'de açık varmış LxAdmin kurduysanız kapatın. Tüm FTP nizin yedeğini alın. Ayrıca bu açık bulunduktan sonra HyperVm'nin kurucusu intihar etmiş. HyperVm nin geleceği muallakdaymış...
  • 09-06-2009, 20:57:47
    #2
    hyperwm ve lxadmin yeni adıyla kloxo kullanan serverlarda datalar uçtu.Bir Kaç Arkadaşımın vpslerinde bilgileride yalan oldu.lxadmin ücretsiz iyi bir alternatifti ama işi ciddi yapmak lazım piyasa öyle bir haldeki gözünün yaşına bakmıyorlar.Hyperwm nin sahibinede yazık olmuş.
  • 09-06-2009, 21:08:31
    #3
    # Timeline :
    #
    # 05/21/2009 - sent initial email to vendor with a link to a private
    # resource for viewing various kloxo hiab575
    # vulnerability info
    #
    # 05/23/2009 - received the following: "Thanks for the info. I will
    # review this and let you know." (no signature)
    #
    # 05/30/2009 - sent an email asking if there were any updates
    #
    # 06/01/2009 - received the following: "Sorry for the delay. I am
    # currently looking into this, and will reply in a couple
    # of hours time." (no signature)
    #
    # 06/04/2009 - nothing heard from vendor, and the private resource
    # containing the vulnerability info still does not
    # appear to have been accessed
    #
    # 2 weeks have passed since the initial notification. Vendor appears
    # uninterested.

    Açığı bulan ile sahibi arasındaki görüşmeler.Kendi kendi sonunu hazırladı.Dikkate almadı kimseyi default passwordlar konusunda lxadmin konusunda mail bildirimi yapmıştım o da olmadı.Daha gelişmiş olarak inceleyen bir arkadaşa cevap vermiş ve cevap vermekse yaptığı(başından def etmiş)
  • 09-06-2009, 22:35:18
    #4
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Ben de etkilendim. Bir şirketin 2000+ vps'lik networkü hac klendi.
  • 09-06-2009, 22:51:10
    #5
    nihattr adlı üyeden alıntı: mesajı görüntüle
    Ben de etkilendim. Bir şirketin 2000+ vps'lik networkü hac klendi.
    baksana bazı şirketler indexlerini silip yerine olay takip olarak text koydular
    VAServ Status
  • 09-06-2009, 23:20:33
    #6
    Açık HyperVm de mi yoksa sadece LxAdmin de mi? Bölümleme seviyesinde bir zarar mı verilebiliyor?

    Ne kadar tehlikedeyiz, bu konuya katılım az olduğuna göre diğer VPS işi ile uğraşanlar birşey yapıyor mu, yoksa konudan haberleri mi yok?

    .
  • 09-06-2009, 23:34:21
    #7
    Vaserv'in olayıyla başladığı her şey. Yaklaşık 20 kadar açık mevcut anladığıma göre. Lxlabs tüm yamaları yapmış bunlar olana kadar ama demek ki bu 20 kadar açıktan sonra böyle oldu. Artık HyperVm alternatiflerine bakılacaktır ama diğerleri sanırım hep maliyeti çok yüksek. Bu açıklar kapatılmadıkça tehlike çok büyük.
  • 10-06-2009, 01:12:08
    #8
    Platin üye
    Ni-Osman'dan aldığım bilgiye göre Hypervm kullananların admin panelinden update etmesi yeterli oluyormuş. Umarım öyledir, değilse ortalık baya karışır.
  • 10-06-2009, 01:23:20
    #9
    off ya .cn lerden sonra bide bumu çıktı çok kötü olmuş bide anlamadığım nokta hyperwm üstünde plesk kullanıyorum onlardada sorun var mı acaba