ByTriSLaSiS adlı üyeden alıntı:
mesajı görüntüle
cPanel hacklenmiş ben zaten ZortPanel kullanıyorumcular...
30
●2.372
- 30-04-2026, 18:36:42Ha şöyle, nezaket iyidir. Boşver takma kafana.softmush adlı üyeden alıntı: mesajı görüntüle
- 30-04-2026, 18:53:00aapanelde çinin veri madencliği yapıyor diye duydumdevFurkan adlı üyeden alıntı: mesajı görüntüle
- 30-04-2026, 23:29:31Claude göre olayCVE-2026-41940 Kritik cPanel Authentication Bypass Açığıanilguler adlı üyeden alıntı: mesajı görüntüle
Bugün internette büyük yankı uyandıran konu bu. İşte özet:
Ne oldu?
cPanel ve WHM'in 11.40 sonrası tüm sürümlerini etkileyen bir authentication bypass (kimlik doğrulama atlama) açığı keşfedildi. CVE-2026-41940 koduyla takip edilen bu açığın CVSS skoru 9.8/10 yani kritik seviyenin en üstü. (The Hacker News)
Nasıl çalışıyor?
Teknik olarak bir CRLF injection (satır sonu karakteri enjeksiyonu) açığı. Saldırgan önce başarısız bir giriş denemesiyle bir session cookie oluşturuyor, ardından özel hazırlanmış bir header ile user=root gibi komutlar enjekte ediyor. Normalde cPanel bu değerleri şifreler; ama açık sayesinde şifreleme devre dışı bırakılabiliyor ve saldırgan root erişimiyle sisteme girebiliyor. (The Register)
Ne kadar büyük?
cPanel, yaklaşık 70 milyon domainin yönetildiği bir altyapı. watchTowr bunu şöyle tanımlıyor: "Krallığın anahtarlarını, içindeki her dairenin anahtarıyla birlikte almak gibi eğer krallık internet, daireler de web siteleri olsaydı." (The Register)
Shodan taramalarına göre internette açık 1,5 milyon cPanel örneği mevcut. (Bleeping Computer)
0-day miydi?
Evet. Patch yayınlanmadan önce de istismar edildiği görüldü. KnownHost CEO'su, 23 Şubat 2026'ya kadar uzanan exploit girişimlerinin izlendiğini açıkladı. (Bleeping Computer)
Patch çıktı mı?
28 Nisan'da yayınlanan güvenlik güncellemesiyle açık kapatıldı. Sunucuları güncellemek için şu komut çalıştırılmalı: (The Cyber Express)
Bash
Hemen güncelleme yapılamazsa, 2083, 2087, 2095 ve 2096 portlarına gelen trafiği firewall'da engellemek geçici bir önlem olarak öneriliyor. (The Cyber Express)
Sonuç: cPanel kullanan herhangi bir hosting sunucun varsa hemen güncelle. Otomatik güncelleme kapalıysa veya belirli bir versiyona sabitlendiyse patch kendiliğinden gelmez, manuel müdahale gerekir. - 30-04-2026, 23:37:51Yıllardır (15 yıla yakındır) Plesk kullanıyorum, maalesef WHM/Cpanel daha iyi ve kapsamlı (ayarları, add-on ları, geliştirmeleri, müdahaleleri, optimizasyonları) olmasına rağmen fiyatından ötürü kullanamıyorum.
Lisanslı panel kullanıcısı olduğum için Plesk ile devam etmek durumundayım, ha bir de Plesk'in bilinçli olarak sürekli TRIAL'i uzatması durumundan ötürü Plesk daha yaygın gibi.
Fakat aylık VDS Lisans maliyesi 3-5 dolara düşse WHM/Cpanel den asla vazgeçmem, kurulumu meşakkatli, uzun, optimizasyonu zor, ayarları çok ince ama WHM/Cpanel üzerine henüz bir panel yapılmadı.
Canı yanan arkadaşlar kızmasınlar ama belki bu vesileyle biraz fiyatları düşer ben de WHM/Cpanel'e geçerim.
Kayıp yaşayan herkese geçmiş olsun, bir sorun oldu diye paneli değiştirmek isteyen arkadaşlara tavsiyem "yedekleme" olacaktır. Bu sorun tüm panellerde yaşanabilir bir şey, siz siz olun doğru dürüst yedekleme sisteminizi kurun.
Benim dandik VDS lerim de dahi anlık, saatlik, günlük hem snap alıyorum hem gunzip yedekleme yapıp one drive ve google üzerinde bunları tutuyorum. - 01-05-2026, 12:34:59Şu cpanell - litespeed olayına inanmıyorum.
İnananların da bu işlerden anladığına inanmıyorum.
Devir değişti mahalle arasında balıkçılık yapmaya çalışırsanız batar gidersiniz.
milleti anlamak zor şef ya neyse elinin altında kullandığın onla devam koskaca cpanel çöp mü olacak milleti anlamak cidden zor dsffsdfds