cPanel'de ciddi bir açık çıkmış,
Bugün denk geldim, cPanel tarafında bayağı önemli bir güvenlik açığı yayınlanmış.
E-posta yetkilerine sahip normal bir hosting hesabı, EmailTrack üzerinden sunucuda istediği dosyaları oluşturabiliyor ve buradan root yetkisiyle kod çalıştırabiliyor.
Yani basit bir hosting hesabından başlayıp, teoride tüm sunucunun kontrolüne kadar gidilebilen bir durum söz konusu.
cPanel de açığın desteklenen tüm cPanel & WHM sürümlerini etkilediğini belirtmiş ve yamaları yayınlamış.
cPanel/WHM kullanan arkadaşlar sunucularını kontrol edip güncellemelerini kesinlikle ihmal etmesin.
Kaynağı bilmem ama bilgi doğru 3 gündür müşterilerin hesaplarını kurtarmaya çalışıyoruz adını vermek istemiyorum x bir firmadan almışlar. Sunucularımı zamanında hestiacp ye geçirmiştim iyi ki de geçirmişim sürekli bir açık.
hatta hestiacp için ücretsiz tema ve ek modüller geliştirdim Cpaneli aratmıyor özellik konusu baya yakın oldu
https://www.r10.net/site-server-admi...me-modulu.html