logo NodeSeekbeta

哪吒漏洞 一夜之间所有服务器密码被改 被黑挖矿

其实昨晚夜间才有看到爆出哪吒漏洞,当时有点晚了还想着第二天再更新吧,于是关机大睡。
早上起来看到多台服务器CPU满载,打开电脑,所有服务器密码被改,无一幸免,其它细节就不再说了。

当我愤怒的翻开的哪吒频道,发现早在五月底就已经公告安全性问题;更有意思的是,五月中旬频道发布一条消息。

https://github.com/cancundeyingzi/nezha_agent_for_android

#社区项目
*哪吒监控项目组不对社区项目的安全性和可用性背书

Link: https://t.me/nezhanews/383

大家以我为戒,产品的选型考量多慎重,及时更新。

  • 好巧哦,昨天我有一位朋友也中招了,3点多还在调,好惨哟 xhj023

  • 我去 这么逆天

  • V1之后真是没办法看

  • 印象中那么多社区开源项目,就哪吒探针问题最多,阴谋论的话难道... xhj001

  • 好奇,不开远程SSH也会中招?

  • 啊?我都不知道,得亏看到了佬的帖子,看来得把哪吒探针撤下来了。

  • @bbj #5 虽然用的不是哪吒,但我也想知道

  • 越来越觉得探针这东西不能开玩笑,一死死一片

  • 之前就看到了,但是我没用,之前看了下,花里胡哨的,不太像基础设施类产品。

  • @QuinciBynes #8 给的权限太大了 一被入侵后台所有小鸡都遭殃

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72775位seeker

🎉欢迎新用户🎉