Merhaba, birkaç müşterimde ve genel olarak Cloudpanel sistemlerde botnet sorunu yaşanıyor. Bu sorunun sebebi, Cloudpanel 2.3.0 öncesi tüm sürümlerde olan dosya yöneticisi açığıdır.
Bu açık, root erişimine kadar yetki sağlayabilmektedir ve eski sürümlerde Cloudpanel portu dışarı açık herkes tehdit altındadır.
HERKESİN İVEDİLİKLE GÜNCELLEME YAPMASINI TAVSİYE EDİYORUM. Güncel sürüm 2.3.1'dir.
https://nvd.nist.gov/vuln/detail/CVE-2023-35885
Sürüm, panele girdiğinizde yazar. 2.3.0 ve aşağısıysa aşağıdaki komutlarla güncelleme sağlayabilirsiniz(root yetkisiyle):
apt update && apt upgrade -y
clp-update
Ayrıca Cloudpanel portunuzu dış erişime kapatmanızı tavsiye ederim.
Discord gruplarındada duyurmuşlardı bunu , tekrardan teşekkürler