A fél internet veszélyben: kritikus cPanel-sebezhetőség
Az online világ egyik legfontosabb webszerver-kezelő eszközében olyan súlyos biztonsági hibát fedeztek fel, amely több tízmillió weboldalt fenyeget. Egy friss sérülékenység révén a támadók mindenféle jelszó nélkül teljes rendszergazdai jogosultságot szerezhetnek bármely cPanel- vagy WebHost Manager (WHM-) szerveren, így minden rajta lévő weboldal, adatbázis és felhasználói fiók veszélybe kerülhet. Ezt a hibát már aktívan kihasználják a támadók, ezért minden érintett rendszergazdának haladéktalanul telepítenie kell a hivatalos frissítést.
Mit tud a cPanel, és miért kritikus a probléma?
A cPanel egy olyan webszerver-irányító felület, amit a legtöbben használnak honlapjuk kezelésére – elég egy gombnyomás, és frissülnek a tartalmak, vagy éppen feltöltődnek a fájlok. A WHM ennél is többet tud: egy egész szerver összes honlapját és szolgáltatását kézben tartja. Most azonban a támadóknak elég egy apró trükk, hogy bejussanak: egy úgynevezett CRLF (Carriage Return Line Feed) manipuláció segítségével új sort injektálnak a cPanel naplófájlba, ezzel megkerülve a bejelentkezési hitelesítést – és máris a legmagasabb rendszergazdai jogosultsági szinthez jutnak el. Innen minden lehetőségük adott: weboldalakat, adatok tömegét lophatják el, kártevőt telepíthetnek, vagy akár mindent törölhetnek is a szerverről.
Frissítés nélkül teljes összeomlás jöhet
A hibára már elérhető a javítás, sőt, egy további tisztítási folyamatot is beépítettek, amely minden beérkező adatot szűr, így csökkentve az újabb kódsorok beillesztésének esélyét. A rendszergazdák számára kulcsfontosságú, hogy minél előbb frissítsék a cPanel és a WHM programokat a 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20 vagy 11.136.0.5 verziók valamelyikére, mert minden késlekedéssel nő a veszély. Mindezek dacára a kritikus pontszámmal (9,8/10) értékelt sebezhetőség azt jelzi: az alapvető internetes infrastruktúra még mindig sebezhető, és egyetlen hibás komponens is láncreakciót indíthat. Sőt, most derül csak ki igazán, hogy mennyire nem engedhetjük meg magunknak a rendszerek hanyag karbantartását.
2026, adrienne, www.techradar.com alapján
filózó
Te mit tartasz a legfontosabbnak, amikor webes szolgáltatásokat használsz?
Te mit tettél volna, ha a te szervered is érintett lenne ebben a hibában?
Az amerikai kriptopiacon hatalmas lendületet vett a verseny, miután a Winklevoss ikrek kriptotőzsdéje, a Gemini megszerezte a szükséges szövetségi engedélyeket a származékos és predikciós piaci tevékenységekhez...
A legújabb, 2.9-es AdGuard VPN-frissítés a Mac-felhasználók jelentős csoportjának hoz igazán hasznos újítást: az alkalmazás most már akadálymentesen használható látássérült felhasználók számára is...
💰 Mint minden valamirevaló krimi, ez is csendben kezdődött: az Anchorage Digital, az egyik legnagyobb amerikai digitális letétkezelő most az M0-ra (ejtsd: „em nullára”) bízta a stabilcoin-technológiájának fejlesztését...
Képzeld el, hogy egy váratlan hiba miatt teljesen ingyen be lehetett húzni a legendás Wasteland – Felújított kiadást (Wasteland Remastered) a Microsoft Store-ban...
🗺 Felmerül a kérdés, hogy lehetséges-e valóban újat mondani a nagy klasszikusok után, vagy az új versenyzők örökké csak az elődök nyomdokában járnak majd...
🔧 A videokártyák túlmelegedése újabban mindennapos probléma, ami miatt a gyártók nem csatlakozócserével, hanem újfajta kábelekkel és tápegységekkel igyekeznek biztonságot nyújtani...
💸 A Chuwi bemutatta legújabb ultrakönnyű laptopját, a CoreBook Air 226V-t, amely kevesebb mint 1 kg-ot nyom, és mindössze 10,9 mm vastag házba csomagolja a legújabb Intel Core Ultra 5 226V processzort, amely a Lunar Lake architektúrára épül...
🤔 Az utóbbi időben feltűnően magas nyerési arányokat mértek a katonai és védelmi eseményekre kötött fogadásoknál a Polymarket platformján – messze túlszárnyalva a politikai fogadások átlagát...
A hardverpiacra már most komoly hatással van a globális memóriahiány, amely az előrejelzések szerint hamarosan érzékelhető lesz a Microsoft bevételeiben is...
Egy kelet-norvégiai farm földjében csaknem 3 000, különböző országokban – Angliában, Németországban, Dániában és Norvégiában – vert ezüstérmét tártak fel a régészek...
Megvizsgálandó, hogy a mesterséges intelligencia miként alakítja át a nagyvállalatok ügyfélszolgálati működését, és miért döntenek óriáscégek, mint az Accenture vagy az Adobe, úgy, hogy ilyen fejlesztések mögé sorakoznak fel...
🎉 Hadd ordítsam bele a levegőbe, hogy eddig a kép a képben funkció a legtutibb YouTube-extrák közé tartozott, de csak azok élvezhették, akik fizettek érte...
🔬 A ZWO Seestar S30 Pro új szintre emeli az amatőr csillagászatot: a könnyű, egykezes okostávcsővel már egy kertvárosi ház teraszáról is lélegzetelállító képeket lehet készíteni távoli galaxisokról vagy ködökről, akár kezdőként is...
A japán játékfejlesztők nehéz helyzetbe kerültek: a kisebb stúdióknak nem éri meg Xboxra is fejleszteni, mivel a kereslet minimális, ráadásul a konzolt már a jelentősebb üzletek sem tartják készleten...
Az orvosok szinte semmi esélyt sem láttak arra, hogy a súlyos tüdőrendellenességgel diagnosztizált magzat túlélje, de a szülők kitartó kérésére mertek vállalkozni egy egészen különleges beavatkozásra...