TechCrunch Desktop Logosu TechCrunch Mobile Logosu Ən Son BaşlanğıclarVentureAppleSecurityAIAppsDisrupt 2026 HadisələriPodkastlarXəbərlər bülleteni Axtarış Saytda Axtarış Göndərmək Ən Son Süni İntellekt Amazon Proqramları Biotexnologiya və Sağlamlıq İqlim Bulud Hesablama Ticarət Kriptomobil Oyunları və Müəssisə EV Əyləncələri Avadanlıq Instagram İşdən Çıxarış Media və Əyləncə Meta Microsoft Məxfilik Robotik Təhlükəsizliyi Sosial Məkan Başlanğıcları TikTok Nəqliyyat Müəssisəsi TechCrunch-dan daha çox İşçilər Tədbirlər Başlanğıc Döyüş Sahəsi StrictlyVC Xəbərlər Bülletenləri Podkastlar Videolar Partnyor Məzmun TechCrunch Brend Studiya Bizimlə əlaqə Şəkil Kreditləri:Bryce massss Hackers-Hacker-Hacker. cPanel səhvi minlərlə vebsayta nəzarəti ələ keçirdi Lorenzo Franceschi-Bicchierai 11:02 PDT · 4 may 2026 Məşhur veb server idarəetmə proqramının istehsalçıları cPanel və WebHost Manager (WHM) proqram təminatındakı kritik qüsur barədə istifadəçiləri xəbərdar etdikdən təxminən bir həftə sonra, hakerlər indi minlərlə veb-saytda proqram təminatını oğurlayırlar. Bazar ertəsinə olan məlumata görə, cPanel-i idarə edən 550.000-dən çox potensial həssas server var ki, bu da günlərlə sabit qalıb. Cümə axşamı günü təxminən 44,000-dən aşağı, ehtimal ki, 2,000-ə yaxın cPanel nümunəsi var.
Bu statistik məlumatları kiberhücumlara qarşı interneti skan edən və monitorinq edən Shadowserver qeyri-kommersiya təşkilatı dərc edir. Cümə axşamı təhlükəsizlik tədqiqatçıları xəbərdarlıq etdilər ki, hakerlər cPanel və WHM ilə işləyən serverləri ələ keçirməyə başladılar və bu, təcavüzkarlara nəzarət panelləri vasitəsilə həssas serverləri tam nəzarətə götürməyə və onları qaçırmağa imkan verən bir səhvdən istifadə etdilər. Bleeping Computer-ın xəbər verdiyi kimi, indiyə qədər dəymiş ziyanın bir hissəsi Google-un müəyyən bir nöqtədə qurbanın fayllarını açıq-aşkar fidyə proqramı hücumunda şifrələdiyini iddia edən bir qrup hakerin mesajını göstərən onlarla veb saytı indeksləşdirməsi ilə görünür.
Həmin saytlardan bəziləri indi normal yüklənir. Fidyə qeydinə TechCrunch-ın şərh sorğusuna dərhal cavab verməyən hakerlərlə əlaqə saxlamaq üçün qurbanların söhbət ID-si var. Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) cümə axşamı günü xəbərdarlıq etdi ki, CVE-2026-41940 kimi izlənilən zəiflik vəhşi təbiətdə istifadə olunur və onu Məlum İstifadə Edilən Zəifliklər (KEV) kataloquna əlavə etdi.
CISA, hökumət qurumlarından bazar gününə qədər yamaq tələb etdi. CISA dərhal şərh sorğusuna cavab vermədi və hökumət qurumlarının serverlərini yamaq etdiyini təsdiqləyə biləcəyini soruşdu. CPanel və WHM ilə işləyən veb-serverlərə qarşı hücumlar, ehtimal ki, zəifliyin açıqlanmasından xeyli əvvəl davam edir.
KnownHost-un baş direktoru Daniel Pearsonun sözlərinə görə, onun şirkəti hələ fevralın 23-də hücumları aşkar edib. CPanel-in adı açıqlanmayan sözçüsü TechCrunch-ın şərh sorğusunu qəbul etdiyini etiraf edib, lakin cavab verməyib. cPanel cavabı ilə yeniləndi.
Mövzular cPanel, kiberhücum, kibertəhlükəsizlik, hakerlər, Təhlükəsizlik, veb hostinq Məqalələrimizdəki keçidlər vasitəsilə satın aldığınız zaman kiçik bir komissiya qazana bilərik. Bu, redaksiya müstəqilliyimizə təsir etmir. Lorenzo Franceschi-Bicchierai Kibertəhlükəsizlik üzrə baş məruzəçi Lorenzo Franceschi-Bicchierai hakerlik, kibertəhlükəsizlik, nəzarət və məxfiliyi əhatə etdiyi TechCrunch-da Baş Yazıçıdır.
Xülasə — davamını mənbədə oxuyun.