其实昨晚夜间才有看到爆出哪吒漏洞,当时有点晚了还想着第二天再更新吧,于是关机大睡。
早上起来看到多台服务器CPU满载,打开电脑,所有服务器密码被改,无一幸免,其它细节就不再说了。
当我愤怒的翻开的哪吒频道,发现早在五月底就已经公告安全性问题;更有意思的是,五月中旬频道发布一条消息。
https://github.com/cancundeyingzi/nezha_agent_for_android
#社区项目
*哪吒监控项目组不对社区项目的安全性和可用性背书
Link: https://t.me/nezhanews/383
好巧哦,昨天我有一位朋友也中招了,3点多还在调,好惨哟
我去 这么逆天
V1之后真是没办法看
印象中那么多社区开源项目,就哪吒探针问题最多,阴谋论的话难道...
好奇,不开远程SSH也会中招?
啊?我都不知道,得亏看到了佬的帖子,看来得把哪吒探针撤下来了。
@bbj #5 虽然用的不是哪吒,但我也想知道
越来越觉得探针这东西不能开玩笑,一死死一片
之前就看到了,但是我没用,之前看了下,花里胡哨的,不太像基础设施类产品。
@QuinciBynes #8 给的权限太大了 一被入侵后台所有小鸡都遭殃