タグ: cPanel

News

ハッカー、GitHub Actionsをウェブホスティングサーバー攻撃用のグローバルボットネットに悪用

ハッカーが侵害されたGitHubリポジトリとGitHub Actionsワークフローを悪用し、ウェブホスティングサーバーをスキャン・攻撃する事実上のグローバルボットネットを構築していることが判明しました。主な標的はcPanelおよびWHM環境です。Hacking& Cracking このキャンペーンは、正規の

cyberpress.org

GitHub Actionsの悪用がcPanelの脆弱性CVE-2026-41940を突き、サーバー認証情報を窃取

GitHub Actionsの悪用を利用した大規模な攻撃キャンペーンが確認されました。この攻撃はcPanelの認証バイパス脆弱性CVE-2026-41940を悪用し、インターネットに公開されたホスティング環境からサーバー認証情報やその他の機密情報を窃取するものです。 この攻撃活動では、侵害されたGitHubリポジトリ

meterpreter.org

ファビコンの攻撃対象領域を暴く

ブラウザタブの隅にある小さな画像は、驚くほど深いサーバー情報を露呈しています。あるリソース豊富なセキュリティ専門家が、優れた人工知能フレームワークを開発しました。このシステムは数百万件ものウェブサイトのファビコンを精査し、一見無害に見えるこれらの画像を強力なソフトウェア発見ツールへと変貌させました

bleepingcomputer.com

CISAが攻撃に悪用されたcPanelプラグインの別の脆弱性に警告

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、LiteSpeed cPanelユーザーエンドプラグインに存在する積極的に悪用されている脆弱性(CVE-2026-54420)への対処について、米国政府機関に3日以内のサーバー保護を命じました。 CVE-2026-48172として追跡されてい

gbhackers.com

CISAがLiteSpeed cPanelプラグインの脆弱性が攻撃に悪用されていると警告

CISAは、LiteSpeed cPanelプラグインの重大な脆弱性を既知の悪用された脆弱性(KEV)カタログに追加した後、緊急警告を発し、実際の環境での積極的な悪用を確認しました。 CVE-2026-48172として追跡されているこの欠陥は、攻撃者が影響を受けるサーバーを完全に制御できる可能性のある深刻な権限昇格リ

bleepingcomputer.com

CISAが連邦機関に対し、積極的に悪用されているcPanelプラグインの脆弱性を4日以内にパッチするよう指示

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、積極的に悪用されているLiteSpeed cPanelユーザーエンドプラグインの深刻な脆弱性に対して、米国連邦機関が4日以内にサーバーを保護するよう命じました。 CVE-2026-48172として追跡されているこの権限昇格の脆弱性は、RedisのEna

securityweek.com

CISAがcPanelのLiteSpeedプラグインのゼロデイ脆弱性の即時パッチ適用を要請

CISAは火曜日、野外で悪用が確認されているcPanel向けLiteSpeedユーザーエンドプラグインの深刻な脆弱性について、連邦機関に対し即時パッチ適用を求めた。 CVE-2026-48172(CVSSスコア9.8)として追跡されているこの欠陥は、攻撃者がroot権限で任意のスクリプトを実行できる可能性のある権限昇

meterpreter.org

LiteSpeedのcPanel拡張機能における重大な権限昇格の欠陥の修正

境界侵害とシステム全体のリスク LiteSpeedは最近、ユーザー向けcPanelプラグインに存在する重大な権限昇格の脆弱性を修正しました。この深刻なセキュリティ上の欠陥は、CVE-2026-48172として世界的に追跡されています。脅威アクターはすでにアクティブなサイバーキャンペーンでこの欠陥を悪用しています。その