Los desarrolladores de la plataforma de blogs Ghost han pasado las últimas 24 horas luchando contra un ataque de malware minería de criptomonedas.
Anunciado en una actualización de estado el 3 de mayo, los desarrolladores revelaron que el ataque ocurrió alrededor de la 1:30 a.m. UTC. En cuatro horas, habían implementado con éxito una solución y ahora continúan monitoreando los resultados.
No hay datos sensibles del usuario comprometidos
El incidente de ayer se llevó a cabo cuando el hacker atacó la infraestructura de back-end del servidor "Salt" de Ghost, utilizando un bypass de autenticación (CVE-2020-11651) y una denegación de directorio (CVE-2020-11652) para obtener el control del servidor maestro.
Los desarrolladores de Ghost han dicho que no se ha visto afectada la información de las tarjetas de crédito de los usuarios y han asegurado al público que no se almacenan credenciales en texto sin formato. Fueron alertados del incidente cuando los hackers intentaron minar criptomonedas utilizando los servidores de la plataforma:..