Geniş bir kullanım alanı olan yazılımlarda ortaya çıkan açıklar entegre olduğu diğer sistemleri de riske atıyor. Linux platformunun gözde kontrol panellerinden CWP ya da CW Panel, mevcut bir açık nedeniyle sunucular için risk oluşturuyor.
CW Panel açığı nedir?
Linux sistem yöneticileri arasında oldukça popüler olan CW Panel ya da CentOS Web Panel, pek çok web hizmetini yönetebilmenizi sağlıyor. Sadece CentOS değil Rocky Linux, Alma Linux ve Oracle üzerinde de destek buluyor.
Octagon Networks güvenlik firması yaptığı açıklamada CWP üzerinde kritik bir açık olduğunu duyurdu. Bu açık nedeniyle izin gerekmeden uzaktan kod çalıştırılabiliyor ve sunuculara farkında olmadan tam hakimiyet sağlanabiliyor.
Belirli bir PHP dosyası çalışırken ortaya çıkan açık paneli farklı kaynaklardan dosyalar yüklemeye zorluyor. İkinci bir dosya yazma açığı nedeniyle sistemdeki herhangi bir dosya modifiye edilebiliyor. Kaynaklar 30 bin ve 200 bin arasında sunucunun bu nedenle risk altında olduğunu ifade ediyor. CVE-2021-45467 ve CVE-2021-45466 yamaları bu açıkları kapatmak için yayınlandı.
Kaynak: Donanimhaber
iOS 26 Beta 6 yayımlandı: iPhone’lara gelecek yenilikler, performans iyileştirmeleri ve gelişmiş özelliklerle daha akıcı…
Windows 10 destek sonlanıyor: Güncel ISO dosyanızı güvenle saklayın ve ileride kullanım için hazırlıklı olun.
Yıllardır istenen modu sonunda geldi: League of Legends'a WASD desteğiyle oyun akıcı, hızlı ve akıllı…
GPT-5, GPT-4o'dan daha fazla halüsinasyon gösteriyor. Test sonuçları şaşırtmıyor; yapay zekanın sınırları ve güvenlik üzerine…
Apple’ın tamamen camdan oluşan iPhone için aldığı yeni patent ve tasarımın nasıl görüneceğine dair ipuçları.
iPhone 17 çıkmadan sızan görüntüler ve beklenmedik erken haberlerle hakkında merak uyandıran bir yorum. Detaylar…