Недавно я получил тревожное письмо от Hetzner о том, что с моего сервера была совершена атака. Сразу после проверки я обнаружил, что на сервере работает крипто-майнер, использующий ресурсы моего процессора. Подозрения вызвал контейнер Umami, который я установил для аналитики и который оказался уязвимым из-за проблемы CVE-2025-66478 в Next.js. Атакующий смог установить вредоносное ПО через специальный HTTP-запрос, что привело к майнингу Monero на протяжении 10 дней. К счастью, контейнер работал под пользователем без привилегий, что предотвратило доступ к файловой системе хоста. Я удалил зараженный контейнер и настроил файрвол для защиты. Этот инцидент стал уроком о важности контроля за зависимостями и конфигурацией контейнеров.
Как создать современный сайт на Laravel: практический маршрут от идеи до запуска
Если у вас есть идея для веб-проекта и вы хотите реализовать её быстро, надёжно и с хорошей архитектурой, разработчик сайта на laravel — один из лучших путей. В этой…


