cPanel-də Aşkarlanan Kritik Boşluq Serverlərə Tam Nəzarət Təhdidi Yaradır
cPanel-in CalDAV və CardDAV xidmətlərində aşkar edilmiş ciddi boşluq, istənilən cPanel hostinq hesabı sahibinə serverdə kök (root) səviyyəsində kod icra etməyə və beləliklə, server üzərində tam nəzarət əldə etməyə imkan verir. Şirkət bu barədə 22 sentyabr tarixində məlumat yayıb və boşluğun potensial təhlükəsinin böyüklüyünü vurğulayıb.
WP Toolkit Plaginində İkinci Boşluq: Məlumat Bazası Manipulyasiyası
Bundan əlavə, WordPress saytlarını quraşdırmaq və idarə etmək üçün istifadə olunan WP Toolkit plaginində də ikinci bir boşluq aşkar edilib. Bu boşluq hesab sahibinə digər hesablara aid məlumat bazalarını dəyişdirməyə imkan verir ki, bu da məlumat sızması və ya zədələnməsi riskini artırır.
Təcili Yeniləmələr Buraxıldı
cPanel hər iki boşluq üçün artıq düzəldilmiş versiyaları buraxıb. Hostinq provayderləri və server administratorları təhlükəsizliyi təmin etmək üçün sistemlərini mümkün qədər tez yeniləməlidirlər. Yenilənməmiş sistemlər ciddi təhlükəsizlik risklərinə açıq qalacaq.