Обнаружен открытый каталог сервера в Гонконге, раскрывающий полную инфраструктуру APT-группы с более чем миллионом целей

APT
Специалисты по информационной безопасности провели анализ сервера, расположенного в Гонконге, чей открытый каталог содержал полную инфраструктуру организованной APT-группы.

Новая группа вымогателей Sorry атакует серверы Linux через уязвимость cPanel

ransomware
В мире информационной безопасности появился новый игрок - группировка программ-вымогателей, назвавшая себя Sorry. Её главная отличительная черта - молниеносная реакция на свежие уязвимости.

Критическая уязвимость в плагине LiteSpeed для cPanel позволяет получить полный контроль над сервером: обнаружена активная эксплуатация

LiteSpeed
Специалисты по информационной безопасности зафиксировали активную эксплуатацию опаснейшей уязвимости нулевого дня в плагине LiteSpeed User-End для панели управления хостингом cPanel.

Критическая уязвимость в cPanel & WHM: обход аутентификации с оценкой 9,8 уже эксплуатируется злоумышленниками

cPanel
В конце апреля 2026 года разработчики cPanel & WHM раскрыли информацию о критической уязвимости CVE-2026-41940, которая позволяет удалённому злоумышленнику обойти процесс входа в панель управления без учётных данных.

Критическая уязвимость в cPanel и WHM (CVE-2026-41940) позволяет обойти аутентификацию: атаки зафиксированы, более полутора миллионов серверов под угрозой

security
Панели управления хостингом cPanel и WHM давно стали стандартом для тысяч хостинг-провайдеров и владельцев сайтов по всему миру. Они управляют не только веб-содержимым, но и базами данных, почтовыми ящиками, DNS-записями и конфигурациями серверов.

Критическая уязвимость в cPanel позволила новой хакерской группировке Mr_Rot13 атаковать правительственные сети Юго-Восточной Азии

APT
В конце апреля 2026 года мир информационной безопасности столкнулся с очередной серьёзной угрозой. Критическая уязвимость CVE-2026-41940 в системе управления веб-хостингом cPanel &

Критическая уязвимость в cPanel, WebHost Manager и WordPress Squared: удалённый обход аутентификации грозит захватом серверов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость с идентификатором BDU:2026-06279, которая затрагивает три популярных продукта компании cPanel Inc.

CISA предупреждает об активной эксплуатации критической уязвимости в cPanel и WHM: обход аутентификации угрожает хостинг-провайдерам

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) официально подтвердило, что злоумышленники активно используют опасную уязвимость в продуктах WebPros cPanel, WebHost Manager (WHM) и плагине WordPress Squared (WP2).