22 Январь 2007 Проникновение в VHCS2 21 января с IP дреса, зарегистрированного по данным WHO-IS в Амстердаме, было произведено проникновение в панель управления сайтами. Неизвестный злоумышленник воспользовался опубликованным
http://www.rs-labs.com способом для создания учетной записи с административными правами в панели управления VHCS2.
После проникновения, на нескольких сайтах пользователей были изменены страницы с информацией об ошибке 500, создано несколько "левых субдоменов", и несколько подкаталогов. В этих местах была размещена html страница о том, что сайт якобы взлман.
Все последствия проникновения в систему злоумышленника устранены, "дыра" в системе закрыта. Панель пропатчена. Проверка средствами операционной системы наличия изменений в данных пользователей показала, что файлы на сайтах пользователей не изменялись. Вся подсеть, из которой было произведено вторжение, заблокирована на сетевом уровне.
Поблагодарим неизвестного хулигана за преподнесенный урок! :-)