Un détournement BGP livre un faux update
Virtualizor confirme qu'un détournement BGP du préfixe 162.55.80.0/24 a dérouté le trafic de mise à jour de Softaculous vers un serveur pirate, du 28 au 30 août 2026. Les attaquants ont obtenu un certificat Let's Encrypt valide pour virtualizor.com, ce qui a rendu la mise à jour malveillante indiscernable — accès root persistant à la clé.