Tömeges támadások sújtják a cPanelt

​Tömegesen esnek kibertámadások áldozatául a cPanelt futtató kiszolgálók egy biztonság hiba miatt.
 

A Rapid7 biztonsági szakértői arra figyelmeztetnek, hogy nagyon gyorsan emelkedik a cPanelt érintő támadások száma azt követően, hogy egy sérülékenység technikai részletei kikerültek az internetre. A vállalat szerint napjainkban körülbelül 1,5 millió cPanel alapú rendszer érhető el az internet felől, így nagyon jelentős méretű támadási felületről van szó.
 
Ahogy arról a Biztonságportál Prémiumon korábban már beszámoltunk, ezúttal a problémát a CVE-2026-41940 azonosítóval ellátott sebezhetőség okozza, amely az eddigi vizsgálatok szerint már februárban is hozzájárulhatott biztonsági incidensekhez. A támadások száma azonban akkor kezdett intenzíven növekedni, amikor a WatchTowr április végén nyilvánosságra hozta a biztonsági rés technikai részleteit.
 
A cPanel & WebHost Manager (WHM) kapcsán feltárt sérülékenység előzetes hitelesítés nélkül is kihasználhatóvá válhat speciálisan szerkesztett Authorization header értékek révén.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  2. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  3. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  4. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  5. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  6. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

  7. 4

    Az Asterisk fejlesztői biztonsági hibákról számoltak be.

  8. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

  9. 4

    A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.

  10. 4

    A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség