cPanel'de ciddi bir açık çıkmış,
Bugün denk geldim, cPanel tarafında bayağı önemli bir güvenlik açığı yayınlanmış.
E-posta yetkilerine sahip normal bir hosting hesabı, EmailTrack üzerinden sunucuda istediği dosyaları oluşturabiliyor ve buradan root yetkisiyle kod çalıştırabiliyor.
Yani basit bir hosting hesabından başlayıp, teoride tüm sunucunun kontrolüne kadar gidilebilen bir durum söz konusu.
cPanel de açığın desteklenen tüm cPanel & WHM sürümlerini etkilediğini belirtmiş ve yamaları yayınlamış.
cPanel/WHM kullanan arkadaşlar sunucularını kontrol edip güncellemelerini kesinlikle ihmal etmesin.