Possibile rischio nella mia installazione?

Sono estremamente preoccupato, oggi sul mio server sono stati emessi diversi avvisi su un lefthook.exe, proveniente dalle cartelle di discourse, in questo avviso diceva che si trattava di un malware "ML:Generic.MaliciousExe, come posso garantire che si tratti davvero di un file autentico e di un falso positivo, ricordando che il server ha rimosso questi file 4 volte lefthook.exe, qualcuno con più esperienza può dirmi se dovrei davvero accettare la cancellazione o dovrei ripristinare i file sul server?

Per favore, condividi il testo completo del messaggio, insieme a screenshot di ciò che intendi. Dalla tua descrizione non è chiaro come venga gestito il tuo server o come ti vengano inviati gli “avvisi”. :slight_smile:

Posso chiamarti in privato? Poiché ci sono alcuni “messaggi” evidenti in questi avvisi, potrei non essere in grado di pubblicarli per tutti.

Mi dispiace, non funzionerà: il nostro supporto della community serve a discutere i problemi in pubblico; se stai riscontrando un problema con il tuo server dovrai condividere abbastanza informazioni affinché altri possano aiutarti, oppure dovresti cercare qualcuno che possa aiutarti privatamente.

1 Mi Piace

Il percorso in cui ha affermato di aver trovato malware era questo

/tmp/.temp_mount_<MOUNT_ID>/var/lib/docker/overlay2/<LAYER_HASH>/diff/home/discourse/.cache/yarn/v6/npm-lefthook-windows-arm64--<PACKAGE_HASH>-integrity/node_modules/lefthook-windows-arm64/bin