Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CISA, saldırılarda kötüye kullanılan cPanel açığını uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CISA, saldırılarda kötüye kullanılan cPanel açığını uyardı

Siber Güvenlik

Acil: CISA, saldırılarda kötüye kullanılan cPanel açığını uyardı

teknomers
Son güncelleme: 16 Haziran 2026 13:54
teknomers
Paylaş
Paylaş

Giriş

Son dönemde LiteSpeed cPanel kullanıcı uç noktası eklentisindeki bir güvenlik açığının aktif olarak istismar edildiği tespit edildi. Bu durum, özellikle federal kuruluşların sunucularını hızla güvence altına alması gerektiğini vurgulamaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik açığı, CVE-2026-54420 kodu ile tanımlanmakta ve CVE-2026-48172 koduna bağlı olarak yüksek seviye bir tehdit oluşturuyor. Bu açık, FTP veya web shell erişimine sahip saldırganların, CloudLinux/CageFS üzerinde çalışan paylaşımlı sunucularda root erişimlerini artırmalarına olanak tanıyor.

Açık, tüm kullanıcı uç noktası eklenti versiyonlarını etkilemekte ve 2.4.8 öncesi sürümlerde bulunuyor. Sorunun temel kaynağı, ‘UNIX symlink following’ zafiyetidir.

Etkilenen Sistemler

LiteSpeed tarafından yapılan açıklamalara göre, bu güvenlik açığı öncelikle aşağıdaki sistemleri etkilemektedir:

  • LiteSpeed cPanel kullanıcı uç noktası eklentisi (2.4.8 öncesi tüm sürümler)
  • CloudLinux ve CageFS kullanan paylaşımlı sunucular

Güvenlik açığının aktif bir şekilde istismar edildiği ve erken Haziran’da tespit edildiği bildirilmektedir. LiteSpeed, bu durumu ele almak amacıyla acil güvenlik güncellemeleri sunmuş ve kullanıcıların en son sürüme geçmelerini önemle tavsiye etmiştir.

Çözüm ve Korunma

Kullanıcıların, sunucularının bu güvenlik açığına karşı savunmasız olup olmadığını kontrol etmek için aşağıdaki komutu kullanmaları önerilmektedir:

grep -rE 'cpanel_jsonapi_func=(generateEcCert|packageUserSize)|cert_action_entry .*geneccert' /usr/local/cpanel/logs/ /var/cpanel/logs/ 2>/dev/null

Eğer bu komut çıktısında herhangi bir veri bulunuyorsa, sunucuda bu açığın istismar edilmiş olabileceği belirtilmektedir. Zararın büyüklüğünü belirlemek için sistem loglarının, tespit edilen IP’ler tarafından gerçekleştirilen işlemler açısından incelenmesi gerekir.

CISA, bu acil durumu takiben tanınmış istismar edilen güvenlik açıkları kataloguna (KEV) ekledi ve federal kuruluşların sistemlerini üç gün içinde güvence altına almalarını talep etti. Bu talep, hem BOD 26-04‘e hem de eski direktiflerin iptaline dayanmaktadır.

Sonuç

Okuyucuların, en kısa sürede sistem güncellemelerini yapmaları ve gerekirse ilgili portları kapatmaları kritik önem taşımaktadır. LiteSpeed ve federal güvenlik ajansları, bu tür zafiyetlerin dikkate alınması gereken önemli riskler barındırdığı konusunda uyarıda bulunuyor. Bununla ilgili gerekli önlemleri alarak, sistem güvenliğinizi sağlayabilirsiniz.

Okta, tehdit tespiti için Auth0 kuralları kataloğunu açık kaynak yaptı.
Yeni CRON#TRAP Kötü Amaçlı Yazılımı, Antivirüsten Kaçmak için Linux VM’de Gizlenerek Windows’a Bulaşıyor
Kritik Yonga Seti Hataları Milyonlarca Android Cihazı Uzaktan Casusluğa Açıyor
Kritik Atlassian Hataları Kurumsal Uygulamaları Tehlikeye Atıyor
Geçen haftanın acil durum uyarısı gizli telefonları ortaya çıkardı
ETİKETLENDİ:AcilAçığınıCISAcpanelKötüyeKullanılanSaldırılardauyardı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazfit Cheetah 2 Ultra: Trail Koşuları İçin İyi Bir Seçim mi?
Sonraki Makale ChatGPT Pazar Payı İlk Kez Yüzde 50’nin Altına Düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: DragonForce Hacker’ları Microsoft Teams Arka Kapı Kullanıyor
Siber Güvenlik
AI’nin Tehlikeli Olduğuna Kim Karar Veriyor?
Liste
Microsoft 365 Yedekleme Yetersiz: İş Verilerinizi Korumanın 5 Kritik Nedeni
Siber Güvenlik
Waymo Robotaksileri Otoban İnşaat Alanlarına Girmesin Diye Geri Çağırdı
Genel
Waymo, Robotaksilerini İnşaat Alanlarına Hızla Girmesi Nedeniyle Hatırlattı
Genel
Yerel AI ile bulut yerine geçiş: İki mini PC ile maliyetleri düşürme
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?