Filtrado por assunto

Cpanel

Newsletters que abordam este assunto

Encontradas 11 newsletters sobre "Cpanel"

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA dá 4 dias para federais corrigirem falha ativa em plugin do cPanel

A CISA determinou que agências federais dos EUA corrijam, em até quatro dias, uma vulnerabilidade crítica no plugin LiteSpeed para cPanel que está sendo explorada ativamente em ataques. A falha exige ação imediata para proteger os servidores contra possíveis invasões.

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Exploração de 0-day no plugin LiteSpeed cPanel permite acesso root ao servidor

Uma vulnerabilidade crítica de dia zero (CVE-2026-48172) no plugin LiteSpeed para cPanel, com pontuação máxima de 10.0, está sendo explorada para permitir que usuários autenticados obtenham acesso root e controle total do servidor. A falha, causada por um erro de lógica, já recebeu uma correção oficial em 21 de maio de 2026.

8 notícias

Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

Múltiplas vulnerabilidades no cPanel podem expor recursos sensíveis

Várias vulnerabilidades recém-descobertas no cPanel e WHM, incluindo a falha crítica de autenticação CVE-2026-41940, permitem que invasores acessem recursos sensíveis e contas de hospedagem em servidores não atualizados. Organizações com instâncias expostas à internet devem realizar a atualização imediata dos sistemas, dado que ao menos uma das brechas já está sendo explorada.

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

CVE-2026-41940 no cPanel sob exploração ativa para instalar backdoor no sistema

O agente de ameaças Mr_Rot13 está explorando a vulnerabilidade crítica CVE-2026-41940 no cPanel e WHM para realizar bypass de autenticação e instalar o backdoor Filemanager em ambientes comprometidos. O ataque permite que atacantes remotos obtenham controle elevado sobre o painel de gerenciamento afetado.

8 notícias

Cybersec-1m - 09/05/2026

Suas notícias de cibersegurança em 1 minuto

cPanel e WHM lançam correções para três novas vulnerabilidades — atualize já

O cPanel lançou atualizações para corrigir três vulnerabilidades críticas no cPanel e WHM, incluindo a CVE-2026-29201, que podem permitir escalação de privilégios, execução remota de código e negação de serviço. A falha técnica mais importante envolve a validação insuficiente de entrada no arquivo de recursos, exigindo a atualização imediata do sistema pelos administradores.

10 notícias

Cybersec-1m - 04/05/2026

Suas notícias de cibersegurança em 1 minuto

Alerta da CISA destaca exploração ativa de falha no cPanel & WHM

A CISA adicionou uma vulnerabilidade crítica do WebPros cPanel & WebHost Manager ao seu catálogo de vulnerabilidades exploradas (KEV), confirmando que cibercriminosos estão utilizando a falha ativamente em ataques reais.

Vulnerabilidade no cPanel é explorada para comprometer servidores governamentais

A vulnerabilidade crítica de contorno de autenticação CVE-2026-41940 no cPanel e Web Host Manager está sendo explorada por agentes maliciosos para comprometer servidores governamentais e militares no Sudeste Asiático. Os atacantes utilizaram códigos de exploração disponíveis publicamente para realizar essa campanha de ataques cibernéticos.

3 notícias

Cybersec-1m - 03/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no cPanel é explorada em ataques do ransomware "Sorry"

Uma nova vulnerabilidade no cPanel, catalogada como CVE-2026-41940, está sendo explorada em larga escala para invadir sites e criptografar dados por meio do ransomware "Sorry". A falha permite que atacantes comprometam servidores e executem ações maliciosas de forma automatizada.

10 notícias

Cybersec-1m - 02/05/2026

Suas notícias de cibersegurança em 1 minuto

Exploit PoC cPanelSniper exposto: 44 mil servidores teriam sido comprometidos

Uma vulnerabilidade crítica de dia zero, rastreada como CVE-2026-41940, está sendo explorada ativamente no cPanel e WebHost Manager, permitindo o desvio de autenticação em dezenas de milhares de servidores ao redor do mundo. A falha tornou-se uma ameaça grave após a divulgação pública de uma prova de conceito sofisticada, comprometendo 44.000 sistemas globalmente.

9 notícias

Cybersec-1m - 01/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no cPanel e WHM explorada como zero-day; PoC já disponível

A vulnerabilidade crítica de contorno de autenticação CVE-2026-41940, presente no cPanel, WHM e WP Squared, está sendo explorada ativamente por atacantes desde o final de fevereiro. A falha permite o acesso não autorizado aos sistemas afetados, exigindo a aplicação imediata de patches de segurança.

8 notícias

Cybersec-1m - 30/04/2026

Suas notícias de cibersegurança em 1 minuto

Atacantes exploram 0-day de autenticação do cPanel após liberação de PoC

Uma vulnerabilidade zero-day crítica (CVE-2026-41940) com pontuação CVSS 9.8 está sendo explorada para contornar a autenticação do cPanel e WHM, permitindo que atacantes remotos obtenham controle administrativo total dos servidores através de uma falha de injeção CRLF. Após a divulgação de um código de prova de conceito, a exploração ativa tornou-se uma ameaça grave para toda a indústria de hospedagem web.

Atualização de emergência do cPanel/WHM corrige falha crítica de autenticação

Uma vulnerabilidade crítica afeta quase todas as versões do cPanel e do WHM, permitindo que atacantes obtenham acesso ao painel de controle sem necessidade de autenticação. É recomendado que os administradores atualizem o software imediatamente para mitigar o risco de exploração.