Sucuri恶意软件实验室警告,一个针对Parallels’ Plesk Panel (Port Number 8443)的零日漏洞正在传播。每天受影响的网站至少增加4000个。地下黑市已经在以 $8,000 美元的价格在兜售。这个0day号称可以获取到控制Parallels’ Plesk Panel的管理密码。

Parallels Plesk Panel原来还有中国官方网站的。上面介绍说:
已部署多达 250,000 个 Windows 与 Linux 服务器,Parallels Plesk Panel 是主机服务提供商、网站设计师与网站所有者的首选。

相关阅读:

Parallels Plesk Panel 是至今市场上最完整的 Web 主机控制面板。 事实上,它是唯一包括集成 Web 设计工具、SaaS 市场与全自动化付费及交付系统的 Web 主机面板。 而且,它还给正在上升的服务提供商们带来了最大的利益价值;为 Web 设计师们提供了关键的工具;同时是 IT 专家们(与没有 IT 员工的小型企业)的易用型服务器控制面板。

源链接

Hacking more

...