Tags

8 stron

WHM

Wykryto wykorzystanie luki wtyczki Acronis Backup dla cPanel w ukierunkowanych atakach

Poważna luka bezpieczeństwa wtyczki Acronis Backup dla cPanel i WHM (CVE-2026-87886) jest wykorzystywana w ukierunkowanych atakach. Pilna aktualizacja jest zalecana.

Firma Acronis ostrzega przed wykorzystaniem poważnej luki bezpieczeństwa (CVE-2026-87886) we wtyczce Backup dla cPanel i WHM, która umożliwia eskalację uprawnień lokalnych przez atakujących z niskimi uprawnieniami. Podatne są wersje dla systemu Linux poniżej build 1.9.3.1021, a poprawka została wydana w wersji 1.9.3 HF3. Trwają ukierunkowane ataki, ale szczegóły dotyczące ich celów i sprawców pozostają nieznane, dlatego użytkownikom zaleca się pilną aktualizację oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowa luka w cPanel pozwala na przejęcie kontroli nad serwerem z uprawnieniami pocztowymi

Krytyczna luka w cPanel pozwala na przejęcie kontroli nad serwerem z uprawnieniami roota poprzez konto pocztowe. Załatana przez producenta, dotyka wszystkie wersje.

Odkryto i załatano krytyczną lukę w cPanel, która umożliwiała pojedynczemu kontu hostingowemu z uprawnieniami pocztowymi przejęcie pełnej kontroli nad serwerem poprzez wykonanie kodu z uprawnieniami roota. Dotknięte zostały wszystkie wspierane wersje cPanel i WHM, a podatność śledzona jest pod numerem CVE-2026-67401 i opisana jako problem SQL injection w module EmailTrack. Atakujący wykorzystujący tę lukę mógłby uzyskać dostęp do wszystkich kont hostingowych, modyfikować pliki i bazy danych, instalować złośliwe oprogramowanie oraz kraść dane uwierzytelniające.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Krytyczna luka w cPanel pozwala na przejęcie pełnej kontroli nad serwerem

Krytyczna luka w cPanel (CVE-2026-65643) pozwala na pełne przejęcie kontroli nad serwerem. Dowiedz się, jak zaktualizować swój system.

cPanel wydał łatki dla krytycznej luki bezpieczeństwa w funkcjach parkowania domen i domen dodatkowych, która umożliwia wykonanie kodu z uprawnieniami roota. Podatność CVE-2026-65643 pozwala uwierzytelnionemu użytkownikowi na tworzenie dowolnych plików na serwerze, co w efekcie daje atakującemu pełną kontrolę nad systemem. Aktualizacja jest już dostępna dla wszystkich wspieranych wersji cPanel i WHM, a serwery z automatycznymi aktualizacjami otrzymują ją automatycznie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Krytyczna luka w cPanel pozwala klientom hostingowym na uruchamianie SQL jako root bazy danych

Krytyczna luka w cPanel pozwala na wykonanie poleceń SQL jako root bazy danych. Załatano też inne luki w Exim i cpsrvd. Aktualizuj!

cPanel załatał krytyczną lukę (CVE-2026-58048, CVSS 9.4), która umożliwiała uwierzytelnionym klientom hostingowym wykonywanie poleceń SQL z uprawnieniami roota bazy danych, co potencjalnie mogło prowadzić do kompromitacji całego systemu operacyjnego. Poza tym załatano dwie inne luki, w tym jedną dotyczącą wycieku danych uwierzytelniających i problem z Exim pozwalający na eskalację uprawnień. Administratorzy powinni jak najszybciej zaktualizować swoje systemy cPanel i WHM do odpowiednich wersji lub zastosować tymczasowe obejścia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Atakujący wykorzystują GitHub Actions do celowania w serwery cPanel i WHM

Złośliwi aktorzy wykorzystują GitHub Actions do atakowania serwerów cPanel i WHM, kradnąc dane uwierzytelniające i poufne informacje poprzez lukę CVE-2026-41940.

Cyberprzestępcy przejęli repozytoria GitHub, wykorzystując je jako rozproszoną infrastrukturę ataku na serwery cPanel i WebHost Manager (WHM). Złośliwe wersje rozwojowe pakietów PHP dodały dziesiątki przepływów pracy GitHub Actions, które po uruchomieniu pobierały złośliwy ładunek, skanowały serwery pod kątem podatności CVE-2026-41940, a następnie próbowały przejąć dane uwierzytelniające i poufne informacje.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

MC: Pełnomocnik Rządu ds. Cyberbezpieczeństwa rekomenduje pilną aktualizację cPanel i WebHost Manager z powodu krytycznej podatności

Pilna rekomendacja MC: aktualizacja cPanel/WHM z powodu krytycznej podatności. Ryzyko ataków wysokie. Zalecane działania.

Ministerstwo Cyfryzacji, poprzez Pełnomocnika Rządu ds. Cyberbezpieczeństwa, wydało pilną rekomendację dla podmiotów krajowego systemu cyberbezpieczeństwa dotyczącą natychmiastowej aktualizacji oprogramowania cPanel i WebHost Manager (WHM) do najnowszej wersji lub do tej, która łata podatność CVE-2026-41940. Ze względu na publicznie dostępny kod wykorzystujący tę lukę, ryzyko ataków jest wysokie, a w przypadku braku możliwości natychmiastowej aktualizacji, zaleca się wdrożenie środków tymczasowych, takich jak ograniczenie dostępu do interfejsów administracyjnych czy analiza logów.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

cPanel i WHM: łatają trzy nowe podatności, w tym umożliwiające eskalację uprawnień

cPanel i WHM wydają pilne aktualizacje, aby naprawić trzy nowe luki bezpieczeństwa, w tym te umożliwiające eskalację uprawnień i wykonanie kodu.

Firma cPanel wydała aktualizacje łatające trzy nowe luki bezpieczeństwa w swoich produktach cPanel i Web Host Manager (WHM). Podatności te, z identyfikatorami CVE-2026-29201, CVE-2026-29202 i CVE-2026-29203, mogły być wykorzystane do nieautoryzowanego odczytu plików, wykonania dowolnego kodu Perl lub eskalacji uprawnień, a także ataków typu DoS. Zaleca się natychmiastową aktualizację do najnowszych wersji w celu zabezpieczenia systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka w cPanel wykorzystywana do ataków na sieci rządowe i MSP

Krytyczna luka w cPanel jest masowo wykorzystywana do ataków na sieci rządowe i MSP. Dowiedz się, jak się chronić przed zagrożeniem.

Nierozpoznany dotąd aktor zagrożeń wykorzystuje krytyczną lukę CVE-2026-41940 w cPanel i WHM do ataków na instytucje rządowe i wojskowe w Azji Południowo-Wschodniej, a także na dostawców usług zarządzanych (MSP) i hostingowych w kilku krajach. Poza wykorzystaniem luki, zaobserwowano również użycie dedykowanego łańcucha exploitów przeciwko indonezyjskiemu portalowi obronnemu oraz frameworka AdaptixC2 do zdalnego sterowania. Aktywność związana z luką została wykryta 2 maja 2026 roku, a eksperci ostrzegają o potencjalnym użyciu jej przez wiele stron w ciągu 24 godzin od ujawnienia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)