170 похожих чатов

Привет. Не по Ларавель, но все же. Сегодня на одном из сервером

заметил нагрузку на просессор. Это kdevtmpfsi (kinsing) майнер.
Кто то сталкивался с ним? Как его удалить?
Вроде он через Редис всунулся. (Но может и через Докер, но я его не использую) Но смена пароля, редактирование крона, удаление в папке tmp файлов - ничего не дала. Через время опять запустился этот вирус.
Если у кого то есть информация - поделитесь.

12 ответов

10 просмотров

Было дело. Если на серваке нет большого объёма данных, которые долго переносить - ос под снос и переустановка.

Vlad-Nesqiuk Автор вопроса

Та так понятно что все ок будет. Но, думаю, может кто то нашел способ без переустановки.

Vlad-Nesqiuk Автор вопроса

А у тебя через Докер или Редис?

Докер + Редис

@safesee

Тоже сегодня прикололся

порт открытый мб

Vlad-Nesqiuk Автор вопроса

А в чом прикол?

https://github.com/laradock/laradock/issues/2451

кто-то реплайнул старый меседж и все стали на него отвечать 🤣🤣

Да...

Symfony Security Check Report ============================= 4 packages have known vulnerabilities. facade/ignition (2.0.2) ----------------------- * [CVE-2021-3129][]: Remote code execution laravel/framework (v7.10.3) --------------------------- * [CVE-NONE-0001][]: RCE vulnerability in "cookie" session driver * [CVE-NONE-0002][]: Guard bypass in Eloquent models * [CVE-NONE-0003][]: Unexpected bindings in QueryBuilder * [CVE-NONE-0004][]: SQL Server LIMIT / OFFSET SQL Injection * [CVE-2021-21263][]: Unexpected bindings in QueryBuilder phpoffice/phpspreadsheet (1.12.0) --------------------------------- * [CVE-2020-7776][]: XSS Vulnerability in HTML Writer symfony/http-kernel (v5.0.8) ---------------------------- * [CVE-2020-15094][]: Prevent RCE when calling untrusted remote with CachingHttpClient [CVE-2021-3129]: https://github.com/facade/ignition/pull/334 [CVE-NONE-0001]: https://blog.laravel.com/laravel-cookie-security-releases [CVE-NONE-0002]: https://blog.laravel.com/security-release-laravel-61834-7232 [CVE-NONE-0003]: https://github.com/laravel/framework/security/advisories/GHSA-x7p5-p2c9-phvg [CVE-NONE-0004]: https://github.com/laravel/framework/security/advisories/GHSA-4mg9-vhxq-vm7j [CVE-2021-21263]: https://blog.laravel.com/security-laravel-62011-7302-8221-released [CVE-2020-7776]: https://github.com/PHPOffice/PhpSpreadsheet/pull/1719 [CVE-2020-15094]: https://symfony.com/cve-2020-15094

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта