Şimdi Ara

CW panel açığı Linux sunucuları riske attı

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir (1 Mobil) - 1 Masaüstü1 Mobil
5 sn
6
Cevap
0
Favori
134
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • CW panel açığı Linux sunucuları riske attı



    Geniş bir kullanım alanı olan yazılımlarda ortaya çıkan açıklar entegre olduğu diğer sistemleri de riske atıyor. Linux platformunun gözde kontrol panellerinden CWP ya da CW Panel, mevcut bir açık nedeniyle sunucular için risk oluşturuyor. 



    CW Panel açığı nedir?



    Linux sistem yöneticileri arasında oldukça popüler olan CW Panel ya da CentOS Web Panel, pek çok web hizmetini yönetebilmenizi sağlıyor. Sadece CentOS değil Rocky Linux, Alma Linux ve Oracle üzerinde de destek buluyor. 



    Ayrıca Bkz.YouTuber’lara siber saldırı, kripto para dolandırıcılığı yapıldı



    Octagon Networks güvenlik firması yaptığı açıklamada CWP üzerinde kritik bir açık olduğunu duyurdu. Bu açık nedeniyle izin gerekmeden uzaktan kod çalıştırılabiliyor ve sunuculara farkında olmadan tam hakimiyet sağlanabiliyor. 



    Belirli bir PHP dosyası çalışırken ortaya çıkan açık paneli farklı kaynaklardan dosyalar yüklemeye zorluyor. İkinci bir dosya yazma açığı nedeniyle sistemdeki herhangi bir dosya modifiye edilebiliyor. Kaynaklar 30 bin ve 200 bin arasında sunucunun bu nedenle risk altında olduğunu ifade ediyor. CVE-2021-45467 ve CVE-2021-45466 yamaları bu açıkları kapatmak için yayınlandı. 

     




    Kaynak:https://hothardware.com/news/control-web-panel-exploit-200k-linux-servers-vulnerable







  • bir an Cyber Warrior aklıma geldi, eskiler bilir :)

  • Bu tarz ücretsiz paneller kullanacaksanız mutlaka düzenli olarak güvenlik bloglarını falan takip edin ve güncellemerini yapın. Vesta, CWP, CyberPanel ve diğer ücretsiz panellerin güvenlik auditlerini sıkı takip ediniz. Özellikle Vesta Panel bir ara düzenli olarak hackleniyordu.

  • Hosting işi yapmayacaksanız ve bu işleri biraz biliyorsanız panel zaten gereksiz külfet.

  • windows server delik deşik edilir olmayan açıklarla Linux serverlar güvensiz algısı yapılır... dh kısaca bu demek...

  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
    
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.