Une campagne d'attaque en cours vise les serveurs utilisant cPanel, un logiciel de gestion de serveur web populaire. Les attaquants exploitent une vulnérabilité zero-day récemment découverte et corrigée, désignée par CVE-2026-41940. Cette faille de sécurité permet aux attaquants d'obtenir un accès administratif aux serveurs compromis, leur donnant ainsi un contrôle total sur les systèmes affectés. Les conséquences de cette exploitation peuvent être graves, allant de la perte de données sensibles à la prise de contrôle complète des serveurs pour des activités malveillantes. Les administrateurs de serveurs utilisant cPanel sont vivement conseillés de mettre à jour leur logiciel dès que possible pour éviter de tomber victimes de cette exploitation. La mise à jour régulière des logiciels et la surveillance constante des activités du serveur sont essentielles pour prévenir de telles attaques. Les attaques visant les vulnérabilités zero-day sont particulièrement dangereuses car elles exploitent des failles de sécurité qui n'ont pas encore été corrigées, laissant les utilisateurs sans protection jusqu'à ce que des correctifs soient disponibles. La communauté de la cybersécurité met en garde contre la gravité de cette exploitation et souligne l'importance d'une mise à jour immédiate pour prévenir de nouvelles compromissions.
Plus de 40 000 serveurs compromis dans une exploitation de cPanel
Les attaques ciblent probablement la vulnérabilité CVE-2026-41940, une faille zero-day récemment corrigée qui permet l'accès administratif. Cette exploitation en cours a déjà compromis plus de 40 000 serveurs.
Articles similaires
Groupe de ransomware menace de divulguer des données de Fairlife
Le groupe de ransomware Anubis affirme avoir volé 1 To de données confidentielles à la filiale de Coca-Cola. Le groupe menace de divulguer ces données si ses exigences ne sont pas satisfaites.
Mises à jour Zimbra pour corriger des vulnérabilités critiques
La dernière mise à jour de Zimbra résout des défauts de sécurité tels que l'injection de commandes, les attaques XSS, le contournement de restrictions et les vulnérabilités SSRF. Cette mise à jour vise à protéger les utilisateurs contre ces menaces potentielles.
Mises à jour de sécurité pour Chrome 150
La mise à jour de sécurité résout six vulnérabilités critiques et de haute gravité de type use-after-free. Cette mise à jour vise à corriger des failles de sécurité importantes dans le navigateur Chrome.