全球主机交流论坛

标题: ccs嘴真硬 [打印本页]

作者: hfch    时间: 2025-5-25 21:50
标题: ccs嘴真硬
本帖最后由 hfch 于 2025-5-26 06:06 编辑

黑客都已经直播删鸡了还发这种邮件,两台vps都不在线了,面板也进不去


Virtualizor 这垃圾面板还不如国产oneman专用的简智魔方

————————————————————————————————————

尊敬的顾客,

我们联系您是为了通知您有关用于管理您的 ColoCloud 虚拟服务器的控制面板软件最近解决的安全问题。

该问题于 5 月 24 日被发现,源于单点登录 (SSO) 功能中的一个漏洞。虽然该漏洞并未影响 ColoCloud 计费系统 (WHMCS),也未泄露任何个人信息或付款信息,但攻击者能够访问有限的系统元数据和电子邮件地址,并使用我们的邮件服务器 API 向 ColoCloud 客户发送未经授权的消息。

ColoCloud 的所有基础设施均已全面投入运营且安全可靠。在软件供应商的支持下,我们已采取一切必要措施来修复漏洞并强化环境。

作为预防措施,我们建议:

轮换虚拟服务器容器的 root 密码。
如果您在其他平台上重复使用 Virtualizor 密码,请考虑同时更新这些密码。
这些建议是出于谨慎考虑而提出的。所有存储的容器密码均保持安全加密。此外,虽然我们暂时禁用了对 Virtualizor 控制面板的访问,但客户仍然可以通过 WHMCS 安全地管理和与其虚拟服务器交互。

我们已迅速全面地做出响应,以确保平台安全,并防止此类事件再次发生。如果您需要重置密码方面的帮助,我们的支持团队随时准备为您提供帮助。

请注意:本通讯仅适用于 ColoCloud 云/VPS 平台。不涉及 ColoCrossing 专用服务器或主机托管基础设施的任何部分,后者在单独的系统上运行。

感谢您一直以来的信任。

谨致,
ColoCloud 团队
作者: toot    时间: 2025-5-25 21:53
这家vps是中国人在运营
作者: hfch    时间: 2025-5-25 21:56
toot 发表于 2025-5-25 21:53
这家vps是中国人在运营


ColoCrossing 的vps运营团队是中国人?不是吧,中国人不应该喜欢用简智魔方么
作者: amao000765    时间: 2025-5-25 22:23
CSS:虽然是我们的锅,但是只要我不说就不是我的锅,怪黑客去吧。
作者: 墨迹    时间: 2025-5-25 22:41
不是同一家
作者: hfch    时间: 2025-5-26 03:45
墨迹 发表于 2025-5-25 22:41
不是同一家

就是ColoCrossing,收到邮件就是ColoCrossing 的邮箱发的
作者: 卡尔    时间: 2025-5-26 03:47
啥情况啊        
作者: laopengyou    时间: 2025-5-26 03:50
一样的邮件,烦死了。。
作者: hyun    时间: 2025-5-26 04:58
一觉睡醒天塌了我在ccs接近50台小鸡
作者: a7260367    时间: 2025-5-26 05:00
我的杜甫怎么一个邮件也没有
作者: hfch    时间: 2025-5-26 06:07
a7260367 发表于 2025-5-26 05:00
我的杜甫怎么一个邮件也没有

杜甫没事,是他家小鸡的面板被黑客入侵了,批量删鸡
作者: bingo131    时间: 2025-5-26 07:31
杜甫没事的话,那是不是有意删除杜甫以外的服务呢
作者: fuu    时间: 2025-5-26 08:55
这个厂家一直有漏洞也不修复 现在好了 机器都没了
作者: shumingzhao    时间: 2025-5-26 10:31
这直播在哪里看啊?
作者: hfch    时间: 2025-5-26 18:29
fuu 发表于 2025-5-26 08:55
这个厂家一直有漏洞也不修复 现在好了 机器都没了

就是,一早都有问题死不承认
作者: maomaokaquan2    时间: 2025-5-26 18:41
直播在哪里看
作者: 生死看淡    时间: 2025-5-27 07:48
hfch 发表于 2025-5-25 21:56
ColoCrossing 的vps运营团队是中国人?不是吧,中国人不应该喜欢用简智魔方么  ...

他们的数据库里有中文字段 。。
作者: 生死看淡    时间: 2025-5-27 07:49
数据库都曝光了 还没泄露客户信息。。
作者: williamc2    时间: 2025-5-27 09:50

作者: WuZihan    时间: 2025-5-27 10:44
那天挂掉的小鸡今天活了,探针还在应该没丢数据
作者: 匿名ㅤ    时间: 2025-5-27 11:03
我的机器也登陆不上了,然后回复是
  1. 感谢您在我们全面调查此事期间的耐心等待。感谢您的理解。

  2. 正如我们之前的电子邮件中所述,一个事件影响了 ColoCloud 平台。该问题目前已得到完全缓解;但是,您的 VPS 所在的一小部分服务器因该事件而遭受了数据丢失。

  3. 我们已经重新创建了您的 VPS,并已将新的访问详情发送给您。请尽快查看。

  4. ColoCloud 团队正在努力确保所有客户都能完全恢复,我们真诚感谢您给予我们为您服务的机会。如果您有任何疑问或需要进一步的帮助,请随时联系我们。我们随时准备为您提供帮助。

  5. Shane W,
  6. Chicagovps.net
复制代码

作者: isxuew    时间: 2025-5-27 13:38
挂了,发工单还让我自己确认好没好,控制板上显示个这

1) User ID not found, please report to the Administrator to verify if your VPS has a valid User assigned to it or not

服了




欢迎光临 全球主机交流论坛 (https://fd.vvwvv.eu.org/) Powered by Discuz! X3.4