ÖNCELİKLE TEKRAR ETKİLENEN TÜM FİRMA VE KULLANICILARA GEÇMİŞ OLSUN GERÇEKTEN ÜZÜCÜ VE ZOR BİR DURUM
cPanel tarafında ortaya çıkan CVE-2026-41940 (9.8 CVSS, kritik auth bypass)
binlerce hosting firmasını ve son kullanıcıyı doğrudan etkiledi.
Bu olay aslında çok şey öğretti ben de bu vesileyle birkaç noktayı paylaşmak istedim.
1) Yedek almak yetmiyor, doğrulamak şart.
Çoğu firma "yedeğim var" diyor ama o yedeği son ne zaman geri yükleyip test etti?
Bizim kendi yazılımımızda yedek sonrası otomatik doğrulama çalışıyor.
Yedeğin bozuk olma ihtimalini bile kontrol ediyoruz.
Üstüne 3-5 farklı remote storage'a ayrı ayrı kopya alıyoruz.
Çünkü panel veya sunucuya güvenip tek noktaya bağlanmak en pahalı tercih.
2) Panele güvenmeyin, mimariye güvenin.
30 yıllık kod tabanlarına eklene eklene gelen yamalar bir gün böyle patlıyor.
Eski mimari bugünün saldırı yüzeyine cevap veremiyor.
Sorumluluk almak kolay değil biz sıfırdan yazdık.
İzolasyonu (cgroups v2, namespace, chroot, per-user PHP-FPM) baştan kurguladık.
Eklenti değil çekirdek tasarım.
3) Artık AI çağındayız.
Başka bir konuda da söylemiştim: 30 yıllık kod tabanını bırakın biraz yeniliğe açık olun.
Modern dil (Go), modern frontend (React 19), modern veritabanı, modern izolasyon
hepsi 2020+ standardında.
Eski paneller bunu retrofit edemez ya yeniden yazacaklar ya geride kalacaklar.
4) Açık beta 45 gün doldu, global kullanıcı sayımız şimdiden iyi düzeyde.
Denemek isteyen arkadaşlar için ömür boyu ücretsiz 1 domain planımız var.
7 gün içerisinde cPanel / Plesk / CyberPanel'den geçiş yapmak isteyen herkese 1 yıllık Enterprise plan hediye ediyoruz.
Migration aracımız user/domain/db/email/SSL hepsini taşıyor
MySQL hash'leri bile korunuyor (kullanıcı şifresi sıfırlanmıyor).
Konu cPanel'i kötülemek değil.
Konu bu sektörde panel yazılımının artık ciddi bir mimari yenilenmeye ihtiyacı olduğu.
Bu olay bir uyarı.
Ya yedek disiplininizi sıkılaştırın ya altyapıyı modernleştirin ya ikisini birden.
Biz en iyisiyiz demiyoruz! fakat modern bir mimariye sahibiz, araştırmanızı kendinizde yapabilirsiniz arkadaşlar.
Site:
https://panelica.com
7 Günlük Bağlantı:
https://panelica.com/c/7DAY
Test paneli:
https://panelica.com/demo