IRCdForum.Net  

Ana Sayfa

Geri Git   IRCdForum.Net > IRCd Genel > Siber Güvenlik Forumu

Siber Güvenlik Forumu Güncel tehditler, savunma yöntemleri, araçlar ve pratik ipuçları... Hesaplarını ve verilerini koru, güvenli kal!


cPanel Yazılımındaki Kritik Güvenlik Açığı Milyonlarca Siteyi Tehdit Ediyor

Güncel tehditler, savunma yöntemleri, araçlar ve pratik ipuçları... Hesaplarını ve verilerini koru, güvenli kal!


Kullanıcı Etiket Listesi

5Beğeniler
  • 2 Post By Regex
  • 2 Post By Cry
  • 1 Post By Oblivion

  
 
LinkBack Konu Araçları Görünüm Modları
Eski 01 Mayıs 2026, 21:43   #1
Çevrimdışı
KoJiRo
Çevrimdışı
Kırılmış Bir Kalbin Hesabı,Bu Dünyaya Ağır Gelir.
KoJiRo Kullanıcısının Avatarı

Varsayılan cPanel Yazılımındaki Kritik Güvenlik Açığı Milyonlarca Siteyi Tehdit Ediyor

cPanel ve WHM yazılımında tespit edilen kritik CVE-2026-41940 güvenlik açığı, milyonlarca sunucuyu tehdit ediyor. İşte saldırıdan korunmak için yapılması gerekenler.



Dünya genelinde milyonlarca web sitesinin yönetiminde kullanılan cPanel ve WebHost Manager (WHM) yazılımında, siber saldırganların sunucuların kontrolünü tamamen ele geçirmesine olanak tanıyan kritik bir güvenlik açığı tespit edildi. CVE-2026-41940 koduyla takip edilen bu zafiyet, saldırganların giriş ekranını aşarak yönetim paneline yetkisiz erişim sağlamasına imkan veriyor. Güvenlik araştırmacıları, desteklenen tüm cPanel sürümlerini etkileyen bu durumun, güncellenmemiş sunucular için ciddi bir risk oluşturduğunu belirtiyor. Kanada Siber Güvenlik Ajansı, zafiyetin kötüye kullanım ihtimalinin oldukça yüksek olduğunu vurgulayarak, web hosting sağlayıcılarını ve sistem yöneticilerini acil yama uygulamaya çağırdı.

CVE-2026-41940 kodlu güvenlik açığı, saldırganların cPanel yönetim panellerine kimlik doğrulaması yapmadan erişmesine izin veriyor.
Birçok büyük web hosting firması, sunucularını korumak adına gerekli yazılım yamalarını yayınlayarak sistemsel önlemler aldı.
Siber güvenlik uzmanları, zafiyetin şubat ayından bu yana kötü niyetli kişiler tarafından istismar edilmeye çalışıldığını rapor ediyor.

Saldırganlar Sisteme Aylardır Erişim Sağlamaya Çalışıyor

cPanel ve WHM, web sunucularının yönetimi, e-posta trafiği ve veritabanı konfigürasyonları gibi kritik altyapı işlemlerini yürüten kapsamlı yazılım paketleridir. Bu yazılımların sunucu üzerindeki derin erişim yetkileri, güvenlik açığının boyutunu daha da tehlikeli kılıyor. Bir saldırganın, yönetici paneline sızması, sunucu üzerindeki tüm verilerin ele geçirilmesiyle sonuçlanabiliyor.



Güvenlik açığının şubat ayının sonlarına kadar uzanan bir geçmişe sahip olduğu tahmin ediliyor.

KnownHost CEO’su Daniel Pearson, yaptıkları incelemelerde 23 Şubat tarihinden itibaren ağları üzerindeki sunuculara yönelik yetkisiz giriş denemeleri tespit ettiklerini açıkladı. Binlerce bilgisayar arasından yaklaşık 30 sunucunun hedef alındığını belirten Pearson, şu aşamada aktif bir veri ihlali kanıtı bulunmadığını ancak durumun yakından takip edildiğini ifade etti. Bu tür girişimler, siber suçluların popüler yönetim araçlarındaki zafiyetleri uzun süre gizlice izlediğini kanıtlıyor.

Web Hosting Şirketleri Acil Önlemler Alıyor

Sektörün önde gelen firmaları, sorunun ciddiyetine binaen hızlı aksiyon alma yoluna gitti. Namecheap, müşterilerinin güvenliğini sağlamak amacıyla cPanel panellerine erişimi geçici olarak kısıtladığını ve yama çalışmalarına öncelik verdiğini duyurdu. Hostgator gibi diğer devler de benzer şekilde güncellemeleri tamamlayarak sistemlerini koruma altına aldıklarını açıkladı.

Dünya genelindeki tüm cPanel kullanıcılarının sistemlerini en güncel sürüme yükseltmeleri hayati önem taşıyor.

Yalnızca cPanel ve WHM değil, aynı zamanda WP Squared gibi WordPress yönetim araçları için de güvenlik yamaları yayınlandı. Güvenlik uzmanları, hosting hizmeti alan bireysel kullanıcıların da kendi kontrol panellerine erişerek herhangi bir olağandışı aktivite olup olmadığını denetlemelerini öneriyor. Özellikle paylaşımlı hosting sunucularında barınan siteler, tek bir sunucudaki zafiyetten etkilenme riski taşıdığı için daha savunmasız durumda bulunuyor.

[Only registered and activated users can see links. ]


__________________
 
Eski 03 Mayıs 2026, 09:29   #2
Çevrimdışı
Randius
Çevrimdışı
Avatar Yok

Varsayılan Yanıt: cPanel Yazılımındaki Kritik Güvenlik Açığı Milyonlarca Siteyi Tehdit Ediyor

İçeriği görmek için buraya tıklayarak kaydolunuz.
Maalesef tam 25 müşterimin verilerini %100 kaybettim. Adam yedeklere kadar silmiş.
 
Eski 03 Mayıs 2026, 11:03   #3
Çevrimiçi
Regex
Çevrimiçi
rgxadmn
Regex Kullanıcısının Avatarı

Varsayılan Yanıt: cPanel Yazılımındaki Kritik Güvenlik Açığı Milyonlarca Siteyi Tehdit Ediyor

İçeriği görmek için buraya tıklayarak kaydolunuz.
Bir de hacklendiği halde bunu kabul etmeyip donanımsal güncelleme yapıyoruz diye çakallık yapan firmalar var. Onlara ne verelim @Beatrice? Odun iyi gider bence.

WHM tarafı sadece bir web paneli değil. Sunucu üzerindeki hesaplar, domainler, veritabanları, e-posta servisleri, DNS kayıtları ve dosya yapısı üzerinde çok geniş yetkilere sahip bir panel. Yani saldırganın panele yetkisiz erişim sağlaması tek bir sitenin değil; aynı sunucuda barınan tüm hesapların etkilenmesi anlamına gelir. Bu yüzden hosting firması güncellemiştir diye düşünüp, hareket etmek -ya da etmemek- doğru olmaz. Özellikle VDS/VPS, dedicated veya yönetimi kullanıcıya bırakılmış sunucularda mutlaka sürüm kontrolü yapılmalı, cPanel/WHM son yamalı sürüme çekilmeli ve ardından sadece güncelleme yapmakla yetinilmemelidir. Çünkü bazı raporlara göre açık kamuya duyurulmadan önce de istismar girişimleri görülmüş durumda. Bu da patch sonrası log ve IOC kontrolünü zorunlu kılıyor.

cPanel/WHM sürümü hemen kontrol edilmeli. Güncelleme kapalıysa veya belirli bir sürüme sabitlendiyse manuel güncelleme yapılmalı. Güncellemeden sonra cpsrvd servisi yeniden başlatılmalı. 2083, 2087, 2095 ve 2096 portları mümkünse sadece güvenilir IP'lere açılmalı. /usr/local/cpanel/logs/access_log, session dosyaları, yeni açılmış kullanıcılar, cron kayıtları, public_html altındaki şüpheli PHP dosyaları ve beklenmeyen mail/FTP/SSH hesapları incelenmeli. Shared hosting kullanan kişiler de sağlayıcılarından “CVE-2026-41940 için patch uygulandı mı, IOC kontrolü yapıldı mı?” bilgisini istemeli.

Zafiyetin teknik etkisi gerçekten ciddi. Bu tip panellerde kimlik doğrulama atlatma açığı, zincirin en kritik halkalarından biridir. Güncelleme + erişim kısıtlama + log incelemesi birlikte yapılmadıkça “güvendeyiz” demek erken olur ve doğru olmaz. Eminim konuyu okuduğunda @Oblivion da bana katılacaktır.

Ayrıca @eclipse'in bu konuya ilişkin düşüncelerini de okumak isterim. ^^
__________________
 
Eski 04 Mayıs 2026, 11:41   #4
Çevrimiçi
Oblivion
Çevrimiçi
Oblivion Kullanıcısının Avatarı

Varsayılan Yanıt: cPanel Yazılımındaki Kritik Güvenlik Açığı Milyonlarca Siteyi Tehdit Ediyor

İçeriği görmek için buraya tıklayarak kaydolunuz.
Alıntı:
İlk Gönderen Regex Mesajı Göster
Bir de hacklendiği halde bunu kabul etmeyip donanımsal güncelleme yapıyoruz diye çakallık yapan firmalar var. Onlara ne verelim [Only registered and activated users can see links. ]? Odun iyi gider bence.

WHM tarafı sadece bir web paneli değil. Sunucu üzerindeki hesaplar, domainler, veritabanları, e-posta servisleri, DNS kayıtları ve dosya yapısı üzerinde çok geniş yetkilere sahip bir panel. Yani saldırganın panele yetkisiz erişim sağlaması tek bir sitenin değil; aynı sunucuda barınan tüm hesapların etkilenmesi anlamına gelir. Bu yüzden hosting firması güncellemiştir diye düşünüp, hareket etmek -ya da etmemek- doğru olmaz. Özellikle VDS/VPS, dedicated veya yönetimi kullanıcıya bırakılmış sunucularda mutlaka sürüm kontrolü yapılmalı, cPanel/WHM son yamalı sürüme çekilmeli ve ardından sadece güncelleme yapmakla yetinilmemelidir. Çünkü bazı raporlara göre açık kamuya duyurulmadan önce de istismar girişimleri görülmüş durumda. Bu da patch sonrası log ve IOC kontrolünü zorunlu kılıyor.

cPanel/WHM sürümü hemen kontrol edilmeli. Güncelleme kapalıysa veya belirli bir sürüme sabitlendiyse manuel güncelleme yapılmalı. Güncellemeden sonra cpsrvd servisi yeniden başlatılmalı. 2083, 2087, 2095 ve 2096 portları mümkünse sadece güvenilir IP'lere açılmalı. /usr/local/cpanel/logs/access_log, session dosyaları, yeni açılmış kullanıcılar, cron kayıtları, public_html altındaki şüpheli PHP dosyaları ve beklenmeyen mail/FTP/SSH hesapları incelenmeli. Shared hosting kullanan kişiler de sağlayıcılarından “CVE-2026-41940 için patch uygulandı mı, IOC kontrolü yapıldı mı?” bilgisini istemeli.

Zafiyetin teknik etkisi gerçekten ciddi. Bu tip panellerde kimlik doğrulama atlatma açığı, zincirin en kritik halkalarından biridir. Güncelleme + erişim kısıtlama + log incelemesi birlikte yapılmadıkça “güvendeyiz” demek erken olur ve doğru olmaz. Eminim konuyu okuduğunda [Only registered and activated users can see links. ] da bana katılacaktır.

Ayrıca [Only registered and activated users can see links. ]'in bu konuya ilişkin düşüncelerini de okumak isterim. ^^
Kesinlikle Haklısın Dostum. Şeffaf olmak herkesin harcı olamıyor maalesef. Sonuç Mağduriyet.*
 
Eski 03 Mayıs 2026, 11:05   #5
Çevrimdışı
sihirbaz
Çevrimdışı
Tag
sihirbaz Kullanıcısının Avatarı

Varsayılan Yanıt: cPanel Yazılımındaki Kritik Güvenlik Açığı Milyonlarca Siteyi Tehdit Ediyor

İçeriği görmek için buraya tıklayarak kaydolunuz.
Geçmiş olsun
__________________

Son düzenleyen: sihirbaz; 03 Mayıs 2026, 11:24.
 
Eski 03 Mayıs 2026, 11:19   #6
Çevrimdışı
Cry
Çevrimdışı
Cry Kullanıcısının Avatarı

Varsayılan Yanıt: cPanel Yazılımındaki Kritik Güvenlik Açığı Milyonlarca Siteyi Tehdit Ediyor

İçeriği görmek için buraya tıklayarak kaydolunuz.
Artık AI çağında her şeyi kocaman, kapalı kutu ve lisanslı kontrol panellerine bağlamak zorunda değiliz. Yanlış anlaşılmasın; hiçbir yazılım yüzde yüz güvenli değildir. Kullandığımız alternatif panellerde de açık çıkabilir, Linux servislerinde de açık çıkabilir, web uygulamasında da açık çıkabilir. Ama burada mesele şu: cPanel gibi ticari bir panele her ay ciddi lisans ücreti ödüyorsun, sunucunun en kritik servislerini tek bir merkezi yönetim katmanına bağlıyorsun, sonra o panelde authentication bypass gibi bir açık çıktığında tüm sunucu yönetim yüzeyi risk altına giriyor.

WHM; sıradan bir arayüz değil. İçinde hesap yönetimi, domainler, DNS, mail, veritabanları, dosya erişimi, yedekleme ve servis yönetimi var. Böyle bir katmanda kimlik doğrulama atlatma açığı çıkması, aynı makinedeki bütün hosting mimarisini etkileyebilecek bir tehdit/risk. Bu yüzden ben kendi sunucularımda mümkün olduğunca HestiaCP, CloudPanel, aaPanel, CyberPanel gibi paneller kullanıyorum. Kontrol paneli rahatlık sağlar ama aynı zamanda saldırı yüzeyidir. Ekstra para ödüyor olmak da güvenlik garantisi sunmaz, bu olay bunu net şekilde gösterdi. Bence bu olaydan çıkarılacak ders şu. Panel seçerken sadece arayüz güzelliğine veya marka bilinirliğine değil; güncelleme hızı, saldırı yüzeyi, loglanabilirlik, erişim kısıtlama imkanı ve gerçekten ihtiyaç duyduğumuz kadar özellik sunup sunmadığına bakmak lazım. Sunucuda ne kadar az gereksiz katman varsa, yönetilecek ve korunacak alan da o kadar azalır.
 
Eski 03 Mayıs 2026, 11:20   #7
Çevrimiçi
Regex
Çevrimiçi
rgxadmn
Regex Kullanıcısının Avatarı

Varsayılan Yanıt: cPanel Yazılımındaki Kritik Güvenlik Açığı Milyonlarca Siteyi Tehdit Ediyor

İçeriği görmek için buraya tıklayarak kaydolunuz.
Alıntı:
İlk Gönderen sihirbaz Mesajı Göster
Emeğine sağlık
Geçmiş olsun demek istedin sanırım abi.

Alıntı:
İlk Gönderen Cry Mesajı Göster
Artık AI çağında her şeyi kocaman, kapalı kutu ve lisanslı kontrol panellerine bağlamak zorunda değiliz. Yanlış anlaşılmasın; hiçbir yazılım yüzde yüz güvenli değildir. Kullandığımız alternatif panellerde de açık çıkabilir, Linux servislerinde de açık çıkabilir, web uygulamasında da açık çıkabilir. Ama burada mesele şu: cPanel gibi ticari bir panele her ay ciddi lisans ücreti ödüyorsun, sunucunun en kritik servislerini tek bir merkezi yönetim katmanına bağlıyorsun, sonra o panelde authentication bypass gibi bir açık çıktığında tüm sunucu yönetim yüzeyi risk altına giriyor.

WHM; sıradan bir arayüz değil. İçinde hesap yönetimi, domainler, DNS, mail, veritabanları, dosya erişimi, yedekleme ve servis yönetimi var. Böyle bir katmanda kimlik doğrulama atlatma açığı çıkması, aynı makinedeki bütün hosting mimarisini etkileyebilecek bir tehdit/risk. Bu yüzden ben kendi sunucularımda mümkün olduğunca HestiaCP, CloudPanel, aaPanel, CyberPanel gibi paneller kullanıyorum. Kontrol paneli rahatlık sağlar ama aynı zamanda saldırı yüzeyidir. Ekstra para ödüyor olmak da güvenlik garantisi sunmaz, bu olay bunu net şekilde gösterdi. Bence bu olaydan çıkarılacak ders şu. Panel seçerken sadece arayüz güzelliğine veya marka bilinirliğine değil; güncelleme hızı, saldırı yüzeyi, loglanabilirlik, erişim kısıtlama imkanı ve gerçekten ihtiyaç duyduğumuz kadar özellik sunup sunmadığına bakmak lazım. Sunucuda ne kadar az gereksiz katman varsa, yönetilecek ve korunacak alan da o kadar azalır.
Özellikle tavsiye ettiğiniz bir panel var mı @Cry Bey? Shared hostingde DirectAdmin mi önerirsiniz mesela? Senle bir ara vBSEO'nun DirectAdmin'de bozulma sorununa da el atalım.
__________________
 
Eski 03 Mayıs 2026, 11:23   #8
Çevrimdışı
sihirbaz
Çevrimdışı
Tag
sihirbaz Kullanıcısının Avatarı

Varsayılan Yanıt: cPanel Yazılımındaki Kritik Güvenlik Açığı Milyonlarca Siteyi Tehdit Ediyor

İçeriği görmek için buraya tıklayarak kaydolunuz.
Alıntı:
İlk Gönderen Regex Mesajı Göster
Geçmiş olsun demek istedin sanırım abi.

Özellikle tavsiye ettiğiniz bir panel var mı [Only registered and activated users can see links. ] Bey? Shared hostingde DirectAdmin mi önerirsiniz mesela? Senle bir ara vBSEO'nun DirectAdmin'de bozulma sorununa da el atalım.
Evet kardeşim geçmiş olsun
__________________
 
  

Yer İmleri


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 

Yayınlama Kuralları


Forum saati GMT +3 olarak ayarlanmıştır. Şu an saat: 21:25

Forum
Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2026, vBulletin Solutions Inc.
IRCdForum.Net, lisanslı vBulletin® kullanmaktadır.
Yasal Uyarı
IRCdForum.Net; 5651 sayılı kanuna göre yer sağlayıcı bir forum sitesidir. Dolayısıyla forumdaki içeriklerden ilgili içeriği paylaşan üyeler sorumludur. Hukuka aykırı içerik bildirimleri için İLETİŞİM linkinden bildirim gönderebilirsiniz.


güzel hosting

IRCdForum.Net; altyapı gücünü Güzel Hosting'den alır.