ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Уязвимость в cPanel позволяет запускать код с правами root и захватывать полный контроль над сервером (https://forum.antichat.io/showthread.php?t=9004626)

AntichatNews 24.09.2026 09:00

Уязвимость в cPanel позволяет запускать код с правами root и захватывать полный контроль над сервером
 
https://blogger.googleusercontent.co...panel-0day.jpg

22 сентября компания cPanel сообщила о серьезной уязвимости в своем сервисе CalDAV и CardDAV, которая позволяет любому пользователю с хостинг-аккаунтом в cPanel запускать код с правами root. Это означает, что злоумышленник может получить полный контроль над сервером, что создает значительные риски для безопасности.

Кроме того, была обнаружена вторая уязвимость в плагине WP Toolkit, который используется для установки и управления сайтами на WordPress. Эта ошибка позволяет владельцам аккаунтов изменять базы данных, принадлежащие другим пользователям, что также представляет собой угрозу для целостности данных.

cPanel оперативно отреагировала на эти уязвимости и выпустила обновленные версии программного обеспечения, которые исправляют обнаруженные проблемы. Пользователям настоятельно рекомендуется обновить свои системы до последних версий, чтобы избежать возможных атак.

Специалисты по кибербезопасности призывают администраторов серверов и владельцев аккаунтов cPanel внимательно следить за обновлениями и применять все необходимые меры для защиты своих ресурсов.

Данные инциденты подчеркивают важность регулярного мониторинга и обновления программного обеспечения, особенно на серверах, которые обрабатывают конфиденциальные данные и хранят важные ресурсы. По мере увеличения числа кибератак подобные уязвимости могут стать легкой мишенью для злоумышленников.

Источник новости:
The Hacker News

Читать полностью


Время: 14:37