IRCdForum.Net  

Ana Sayfa

Geri Git   IRCdForum.Net > IRCd Genel > Siber Güvenlik Forumu

Siber Güvenlik Forumu Güncel tehditler, savunma yöntemleri, araçlar ve pratik ipuçları... Hesaplarını ve verilerini koru, güvenli kal!


cPanel Yazılımındaki Kritik Güvenlik Açığı Milyonlarca Siteyi Tehdit Ediyor

Güncel tehditler, savunma yöntemleri, araçlar ve pratik ipuçları... Hesaplarını ve verilerini koru, güvenli kal!


Kullanıcı Etiket Listesi

5Beğeniler
  • 2 Post By
  • 2 Post By
  • 1 Post By Oblivion

  
 
LinkBack Konu Araçları Görünüm Modları
Eski 04 Mayıs 2026, 11:41   #1
Çevrimdışı
Oblivion
Çevrimdışı
Oblivion Kullanıcısının Avatarı

Varsayılan Yanıt: cPanel Yazılımındaki Kritik Güvenlik Açığı Milyonlarca Siteyi Tehdit Ediyor

Alıntı:
İlk Gönderen Regex Mesajı Göster
Bir de hacklendiği halde bunu kabul etmeyip donanımsal güncelleme yapıyoruz diye çakallık yapan firmalar var. Onlara ne verelim [Only registered and activated users can see links. ]? Odun iyi gider bence.

WHM tarafı sadece bir web paneli değil. Sunucu üzerindeki hesaplar, domainler, veritabanları, e-posta servisleri, DNS kayıtları ve dosya yapısı üzerinde çok geniş yetkilere sahip bir panel. Yani saldırganın panele yetkisiz erişim sağlaması tek bir sitenin değil; aynı sunucuda barınan tüm hesapların etkilenmesi anlamına gelir. Bu yüzden hosting firması güncellemiştir diye düşünüp, hareket etmek -ya da etmemek- doğru olmaz. Özellikle VDS/VPS, dedicated veya yönetimi kullanıcıya bırakılmış sunucularda mutlaka sürüm kontrolü yapılmalı, cPanel/WHM son yamalı sürüme çekilmeli ve ardından sadece güncelleme yapmakla yetinilmemelidir. Çünkü bazı raporlara göre açık kamuya duyurulmadan önce de istismar girişimleri görülmüş durumda. Bu da patch sonrası log ve IOC kontrolünü zorunlu kılıyor.

cPanel/WHM sürümü hemen kontrol edilmeli. Güncelleme kapalıysa veya belirli bir sürüme sabitlendiyse manuel güncelleme yapılmalı. Güncellemeden sonra cpsrvd servisi yeniden başlatılmalı. 2083, 2087, 2095 ve 2096 portları mümkünse sadece güvenilir IP'lere açılmalı. /usr/local/cpanel/logs/access_log, session dosyaları, yeni açılmış kullanıcılar, cron kayıtları, public_html altındaki şüpheli PHP dosyaları ve beklenmeyen mail/FTP/SSH hesapları incelenmeli. Shared hosting kullanan kişiler de sağlayıcılarından “CVE-2026-41940 için patch uygulandı mı, IOC kontrolü yapıldı mı?” bilgisini istemeli.

Zafiyetin teknik etkisi gerçekten ciddi. Bu tip panellerde kimlik doğrulama atlatma açığı, zincirin en kritik halkalarından biridir. Güncelleme + erişim kısıtlama + log incelemesi birlikte yapılmadıkça “güvendeyiz” demek erken olur ve doğru olmaz. Eminim konuyu okuduğunda [Only registered and activated users can see links. ] da bana katılacaktır.

Ayrıca [Only registered and activated users can see links. ]'in bu konuya ilişkin düşüncelerini de okumak isterim. ^^
Kesinlikle Haklısın Dostum. Şeffaf olmak herkesin harcı olamıyor maalesef. Sonuç Mağduriyet.*
 
  

Yer İmleri


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 

Yayınlama Kuralları


Forum saati GMT +3 olarak ayarlanmıştır. Şu an saat: 02:10

Forum
Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2026, vBulletin Solutions Inc.
IRCdForum.Net, lisanslı vBulletin® kullanmaktadır.
Yasal Uyarı
IRCdForum.Net; 5651 sayılı kanuna göre yer sağlayıcı bir forum sitesidir. Dolayısıyla forumdaki içeriklerden ilgili içeriği paylaşan üyeler sorumludur. Hukuka aykırı içerik bildirimleri için İLETİŞİM linkinden bildirim gönderebilirsiniz.


güzel hosting

IRCdForum.Net; altyapı gücünü Güzel Hosting'den alır.