• 03-09-2026, 18:50:49
    #1
    www.akwebhostingi.com
    Merhabalar

    CSF de yeni bir güvenlik açığı duyuruldu.

    CSF kullananların güncellemeleri ivedi yapması önemli.

    16.31 ve üzeri sürümlerde yamalandığı bildirilmekte

    Kaynak : https://support.cpanel.net/hc/en-us/...ember-3rd-2026
  • 03-09-2026, 20:54:57
    #2
    sunucuoptimizasyon.com
    Güvenlik açığı csf'nin MESSENGER fonksiyonu (ip yasaklama yaptığınızda drop yerine yasaklanan ip adresine hata sayfası göstermeye yarayan bir fonksiyon) kaynaklı.

    Bu fonksiyon default olarak kapalı durumdadır, özel olarak aktif etmediyseniz güvenlik açığından etkilenmiyorsunuz ama tabii ki güncelleme yapılmalı.

    Ayrıca v16.30 altındaki tüm sürümlerde daha kritik bir güvenlik açığı mevcut konusunu daha önce açmıştık v16.2x, - v15.x - v14.x sürümlerinin tümünde güvenlik açığı mevcut.

    www.r10.net/site-guvenligi-saldirilar/4845957-config-server-firewall-csf-guvenlik-acigi.html

    Son 15-20 günde yine birçok sunucu ve site yazılımında kritik açıklar raporlanmaya başladı, çok çok dikkatli olunmalı hem sunucu taraflı hem site taraflı güncellemeler yakından takip edilmeli yapılmalı veya yaptırılmalıdır.
  • 05-09-2026, 14:09:08
    #3
    Merhaba, bilgi için teşekkürler. Bu tür açıklar genelde panelin kendisinden değil, üzerine kurulu ek güvenlik bileşenlerinden (CSF gibi) geliyor, bu yüzden sadece panelin sürümünü takip etmek yetmiyor, bağımsız bileşenlerin de kendi changelog'larını ayrı ayrı izlemek gerekiyor. MESSENGER fonksiyonu varsayılan kapalı olduğu için çoğu kurulum doğrudan etkilenmese de, 16.30 altı sürümlerdeki daha kritik açık göz önüne alınırsa güncelleme yine de öncelikli olmalı. Panel fark etmeksizin (cPanel, Plesk, ispmanager ya da başkası), sunucuya gömülü güvenlik duvarı/servis bileşenlerinin sürüm takibini panelin kendi güncellemesinden ayrı bir kontrol listesine almak pratikte işe yarıyor.