Computer >> कंप्यूटर ट्यूटोरियल >  >> समस्या निवारण >> कंप्यूटर रखरखाव

तत्काल cPanel और WHM पैच पते 9.8‑स्कोर प्रमाणीकरण बाईपास भेद्यता

<पी> तत्काल cPanel और WHM पैच पते 9.8‑स्कोर प्रमाणीकरण बाईपास भेद्यता

<पी> सीपीनल और वेबहोस्ट मैनेजर (डब्ल्यूएचएम) डैशबोर्ड के नवीनतम संस्करणों को छोड़कर सभी को प्रभावित करने वाली एक गंभीर भेद्यता का उपयोग प्रमाणीकरण के बिना नियंत्रण कक्ष तक पहुंच प्राप्त करने के लिए किया जा सकता है।

<पी> सुरक्षा समस्या, वर्तमान में CVE-2026-41940 के रूप में पहचानी गई है और 9.8 के गंभीरता स्कोर के साथ, एक आपातकालीन अद्यतन में संबोधित किया गया है जिसके लिए सॉफ़्टवेयर के पैच किए गए संस्करण को पुनः प्राप्त करने के लिए मैन्युअल रूप से कमांड चलाने की आवश्यकता होती है।

<पी> WebPros International के स्वामित्व में, WHM और cPanel सर्वर और वेबसाइट प्रबंधन के लिए Linux-आधारित वेब होस्टिंग नियंत्रण पैनल हैं। जबकि WHM सर्वर-स्तरीय नियंत्रण प्रदान करता है, cPanel वेबसाइट बैकएंड, वेबमेल और डेटाबेस तक व्यवस्थापक पहुंच प्रदान करता है।

<पी> दोनों उत्पाद सबसे व्यापक रूप से तैनात होस्टिंग नियंत्रण पैनलों में से हैं, जो अपने मानकीकृत इंटरफेस, गैर-तकनीकी उपयोगकर्ताओं के लिए उपयोग में आसानी और सामान्य होस्टिंग स्टैक के साथ गहन एकीकरण के लिए कई होस्टिंग प्रदाताओं के बीच लोकप्रिय हैं।

<पी> किसी भी तकनीकी विवरण का सार्वजनिक रूप से खुलासा नहीं किया गया है, लेकिन समस्या की गंभीरता महत्वपूर्ण प्रतीत होती है, क्योंकि नेमस्पेस ने पैच उपलब्ध होने तक ग्राहकों की सुरक्षा के लिए WHM और cPanel के लिए उपयोग किए जाने वाले पोर्ट 2083 और 2087 तक पहुंच को अस्थायी रूप से अवरुद्ध कर दिया था।

<पी> नेमचीप ने कहा, "हमें आपको यह बताते हुए दुख हो रहा है कि cPanel सॉफ़्टवेयर में एक गंभीर सुरक्षा भेद्यता की पहचान की गई है जो वर्तमान में समर्थित सभी संस्करणों को प्रभावित कर रही है।" <पी> होस्टिंग प्रदाता ने कहा कि भेद्यता ''एक प्रमाणीकरण लॉगिन शोषण से संबंधित है जो नियंत्रण कक्ष तक अनधिकृत पहुंच की अनुमति दे सकता है।''

<पी> नेमचीप की अधिसूचना के कुछ घंटों बाद, cPanel ने एक सुरक्षा बुलेटिन प्रकाशित किया जिसमें बताया गया कि सुरक्षा समस्या को निम्नलिखित उत्पाद संस्करणों में संबोधित किया गया है:

  • 11.110.0.97
  • 11.118.0.63
  • 11.126.0.54
  • 11.132.0.29
  • 11.136.0.5
  • 11.134.0.20
<पी> एक सुरक्षित संस्करण स्थापित करने के लिए, विक्रेता अनुशंसा करता है कि प्रशासक /scripts/upcp –force कमांड निष्पादित करें, जो cPanel अद्यतन प्रक्रिया चलाता है और इसे निष्पादित करने के लिए मजबूर करता है, भले ही सिस्टम को लगता है कि यह पहले से ही नवीनतम संस्करण पर चलता है।

<पी> CPanel का असमर्थित संस्करण चलाने वाले सर्वर सुरक्षा अद्यतन के लिए अयोग्य हैं। इस मामले में, व्यवस्थापकों को यथाशीघ्र समर्थित संस्करण में अपग्रेड करने की अनुशंसा की जाती है।

<पी> CPanel तक पहुंच प्राप्त करने वाला एक हमलावर वेबसाइटों और डेटा से लेकर ईमेल तक, होस्टिंग खाते में मौजूद हर चीज़ को नियंत्रित कर सकता है। वे बैकडोर या वेब शेल्स को प्लांट करने, उपयोगकर्ताओं को दुर्भावनापूर्ण स्थानों पर पुनर्निर्देशित करने, संवेदनशील फ़ाइलें चुराने, स्पैम या फ़िशिंग ईमेल भेजने या कॉन्फ़िगरेशन फ़ाइलों से पासवर्ड एकत्र करने के लिए पहुंच का उपयोग कर सकते हैं।

<पी> WHM संपूर्ण सर्वर और उसके द्वारा होस्ट की जाने वाली सभी वेबसाइटों तक पहुंच प्रदान करता है। इसका मतलब यह है कि एक ख़तरा अभिनेता cPanel खातों को बना और हटा सकता है, मशीन पर लगातार पहुंच स्थापित कर सकता है, और इसका उपयोग विभिन्न दुर्भावनापूर्ण गतिविधियों (जैसे, प्रॉक्सी ट्रैफ़िक, स्पैम, मैलवेयर डिलीवरी, बॉटनेट) के लिए कर सकता है।

<पी> प्रभावित प्रबंधन इंटरफ़ेस का उपयोग करने वाले वेबसाइट मालिकों को यह सुनिश्चित करना चाहिए कि उन्होंने पैच किए गए संस्करण में अपडेट किया है।

<पी> अद्यतन [29 अप्रैल, 16:51 ईएसटी]: VulnCheck द्वारा निर्दिष्ट ट्रैकिंग नंबर जोड़ा गया। <पी> तत्काल cPanel और WHM पैच पते 9.8‑स्कोर प्रमाणीकरण बाईपास भेद्यता

मिथोस ने जो पाया उसका 99% अभी भी अप्रकाशित है।

<पी> एआई ने चार शून्य-दिनों को एक शोषण में बदल दिया, जिसने रेंडरर और ओएस सैंडबॉक्स दोनों को बायपास कर दिया। नए कारनामों की लहर आ रही है.

<पी> स्वायत्त सत्यापन शिखर सम्मेलन (12 और 14 मई) में, देखें कि कैसे स्वायत्त, संदर्भ-समृद्ध सत्यापन शोषण योग्य चीज़ों को ढूंढता है, नियंत्रण को साबित करता है, और उपचार चक्र को बंद कर देता है।

<पी> अपने स्थान का दावा करें


  1. Xbox ऐप साइन इन त्रुटि को कैसे ठीक करें (0x409) 0x80070002 Xbox ऐप साइन इन त्रुटि को कैसे ठीक करें (0x409) 0x80070002

    त्रुटि कोड (0x409) 0x80070002  इंगित करें कि अंतर्निहित ऐप्स में कोई त्रुटि है, जिसके कारण आप Xbox ऐप में साइन इन नहीं कर सकते हैं। आपको यह कहते हुए एक त्रुटि संदेश भी मिलेगा हम इस समय आपको साइन इन करने में असमर्थ हैं , और त्रुटि कोड 0x406 के साथ ठीक यही समस्या होने की संभावना भी है। जब आप Window

  1. विंडोज 10 में आम ऑडियो इंटरफेस के मुद्दों को कैसे ठीक करें विंडोज 10 में आम ऑडियो इंटरफेस के मुद्दों को कैसे ठीक करें

    ऑडियो रिकॉर्डिंग के लिए अपने विंडोज पीसी को सेट करना, खासकर जब आप ऑडियो हार्डवेयर, इंस्ट्रूमेंट्स और डीएडब्ल्यू को मिक्स में जोड़ते हैं, तो यह थोड़ा सिरदर्द हो सकता है। इस लेख में, हम ऑडियो ड्राइवरों, हार्डवेयर कॉन्फ़िगरेशन और ए-हा! से संबंधित कुछ सामान्य मुद्दों पर जा रहे हैं। क्षण। Windows ऑडियो A

  1. iPhone पर अपनी ट्विटर गतिविधि जांचें - एक संपूर्ण मार्गदर्शिका iPhone पर अपनी ट्विटर गतिविधि जांचें - एक संपूर्ण मार्गदर्शिका

    अपने iPhone पर ट्विटर इतिहास की जाँच करना यह समीक्षा करने का एक आसान तरीका है कि आपने पहले क्या पोस्ट किया है, पसंद किया है या रीट्वीट किया है। यह न केवल व्यक्तिगत कारणों से उपयोगी हो सकता है, बल्कि यह आपको नवीनतम रुझानों और बातचीत से अपडेट रहने में भी मदद कर सकता है। इस लेख में, हम चर्चा करेंगे कि