0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

LiteSpeed cPanel plugin: kriitiline turvaauk aktiivsete rünnakutega (heise.de)

· 63 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kriitiline õiguste laiendamise nõrkus (CVE-2026-48172, CVSS 9.8)
  • Võimaldab koodi käivitamist root'ina; CISA kinnitab aktiivseid rünnakuid
  • Uuendage kohe versioonile 2.4.5; kasutage tuvastamiseks grep'i

"LiteSpeed cPanel plugin'is avastati kriitiline turvaauk (CVE-2026-48172, CVSS 9.8), mis võimaldab igal cPanel kasutajal käivitada koodi root'ina. CISA kinnitab aktiivseid rünnakuid. LiteSpeed on välja andnud värskenduse (versioon 2.4.5 või uuem). Administraatorid saavad grep käsuga kontrollida, kas nende server on ohustatud."

#cPanel turvaauk #LiteSpeed plugin #CVE-2026-48172

Arutelumaatriks

0 segmenti

kommentaare veel pole.