• 30-04-2026, 16:30:54
    #1







    ÖNCELİKLE TEKRAR ETKİLENEN TÜM FİRMA VE KULLANICILARA GEÇMİŞ OLSUN GERÇEKTEN ÜZÜCÜ VE ZOR BİR DURUM

    cPanel tarafında ortaya çıkan CVE-2026-41940 (9.8 CVSS, kritik auth bypass)
    binlerce hosting firmasını ve son kullanıcıyı doğrudan etkiledi.
    Bu olay aslında çok şey öğretti ben de bu vesileyle birkaç noktayı paylaşmak istedim.

    1) Yedek almak yetmiyor, doğrulamak şart.
    Çoğu firma "yedeğim var" diyor ama o yedeği son ne zaman geri yükleyip test etti?
    Bizim kendi yazılımımızda yedek sonrası otomatik doğrulama çalışıyor.
    Yedeğin bozuk olma ihtimalini bile kontrol ediyoruz.
    Üstüne 3-5 farklı remote storage'a ayrı ayrı kopya alıyoruz.
    Çünkü panel veya sunucuya güvenip tek noktaya bağlanmak en pahalı tercih.

    2) Panele güvenmeyin, mimariye güvenin.
    30 yıllık kod tabanlarına eklene eklene gelen yamalar bir gün böyle patlıyor.
    Eski mimari bugünün saldırı yüzeyine cevap veremiyor.
    Sorumluluk almak kolay değil biz sıfırdan yazdık.
    İzolasyonu (cgroups v2, namespace, chroot, per-user PHP-FPM) baştan kurguladık.
    Eklenti değil çekirdek tasarım.

    3) Artık AI çağındayız.
    Başka bir konuda da söylemiştim: 30 yıllık kod tabanını bırakın biraz yeniliğe açık olun.
    Modern dil (Go), modern frontend (React 19), modern veritabanı, modern izolasyon
    hepsi 2020+ standardında.
    Eski paneller bunu retrofit edemez ya yeniden yazacaklar ya geride kalacaklar.

    4) Açık beta 45 gün doldu, global kullanıcı sayımız şimdiden iyi düzeyde.
    Denemek isteyen arkadaşlar için ömür boyu ücretsiz 1 domain planımız var.
    7 gün içerisinde cPanel / Plesk / CyberPanel'den geçiş yapmak isteyen herkese 1 yıllık Enterprise plan hediye ediyoruz.
    Migration aracımız user/domain/db/email/SSL hepsini taşıyor
    MySQL hash'leri bile korunuyor (kullanıcı şifresi sıfırlanmıyor).

    Konu cPanel'i kötülemek değil.
    Konu bu sektörde panel yazılımının artık ciddi bir mimari yenilenmeye ihtiyacı olduğu.
    Bu olay bir uyarı.
    Ya yedek disiplininizi sıkılaştırın ya altyapıyı modernleştirin ya ikisini birden.

    Biz en iyisiyiz demiyoruz! fakat modern bir mimariye sahibiz, araştırmanızı kendinizde yapabilirsiniz arkadaşlar.


    Site: https://panelica.com
    7 Günlük Bağlantı: https://panelica.com/c/7DAY
    Test paneli: https://panelica.com/demo
  • 30-04-2026, 16:33:29
    #2
    Kurumsal PLUS
    etkilenen çok fazla site var galiba ve bu çok kritik bir açık değil mi bildiğim bazı siteler var çoğuna erişim yok şuan kendi muhasebe sistemini kullandığım site vardı o bile uçmuş erişim yok şuan
  • 30-04-2026, 16:41:56
    #3
    JaimeLannister adlı üyeden alıntı: mesajı görüntüle
    etkilenen çok fazla site var galiba ve bu çok kritik bir açık değil mi bildiğim bazı siteler var çoğuna erişim yok şuan kendi muhasebe sistemini kullandığım site vardı o bile uçmuş erişim yok şuan
    Malesef 10 gün önce başladı; aslında açık 30 günlük, fakat etkileri 10 gün önce başladı.