Hacker brechen Regierungs- und Militärserver durch Ausnutzung von cPanel-Schwachstellen
Eine ausgeklügelte Angriffskampagne, die die staatliche und militärische Infrastruktur Südostasiens ins Visier nimmt, kombiniert die schnelle Ausnutzung eines kritischen cPanel-Authentifizierungs-Bypass mit einer benutze

Kurzfassung
Warum das wichtig ist
- Eine ausgeklügelte Angriffskampagne, die die staatliche und militärische Infrastruktur Südostasiens ins Visier nimmt, kombiniert die schnelle Ausnutzung eines kritischen cPanel-Authentifizierungs-Bypass mit einer benutze
- Der anfängliche Zugangsvektor der Kampagne konzentrierte sich auf CVE-2026-41940, einen kritischen CVSS 9.8 Authentifizierungs-Bypass in cPanel und WHM, der alle Versionen nach v11.40 betrifft.
- Der Fehler nutzt CRLF-Injektion in den Anmelde- und Sitzungsladeprozessen aus und ermöglicht es einem nicht authentifizierten Angreifer, den whostmgrsession-Cookie zu manipulieren und ohne gültige Anmeldeinformationen vollen Root-Administratorenszugriff zu erlangen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine ausgeklügelte Angriffskampagne, die die staatliche und militärische Infrastruktur Südostasiens ins Visier nimmt, kombiniert die schnelle Ausnutzung eines kritischen cPanel-Authentifizierungs-Bypass mit...
Warum relevant
April 2026 in freier Wildbahn bestätigt, und CISA fügte ihn anschließend seinem Katalog der bekannten ausgenutzten Schwachstellen hinzu.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
April 2026 in freier Wildbahn bestätigt, und CISA fügte ihn anschließend seinem Katalog der bekannten ausgenutzten Schwachstellen hinzu.
In dieser Kampagne stellte die Ausnutzung einer breiteren und alarmierenderen Operation dar, die (C2)-Server aufgedeckt wurde. cPanel-Schwachstelle ausgenutzt Deutlich wichtiger ist, dass Ctrl-Alt-Intel einen benutzerdefinierten Exploit aufgedeckt hat, der ein Trainingsportal des indonesischen Verteidigungssektors ins Visier nahm.
Der Bedrohungsakteur besaß bereits gültige Anmeldeinformationen und umging den CAPTCHA-Mechanismus des Portals, indem er den erwarteten CAPTCHA-Wert direkt aus dem vom Server ausgestellten Sitzungscookie auslas, wodurch die Herausforderung ohne Lösung völlig unwirksam wurde.
Technischer Hintergrund
Im Inneren zielte der Akteur auf eine Dokumentenverwaltungsfunktion ab und injizierte SQL in das Feld des Dokumentennamens über einen anfälligen Speichern-Endpunkt. Die SQL-Injection wurde dann durch die Missbrauch der PostgreSQL-Funktionalität COPY...
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/cpanel-vulnerability-exploited/
- Quell-URL
- https://cybersecuritynews.com/cpanel-vulnerability-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Forscher entdecken neue intrazelluläre Plaques im Alzheimer-Gehirn
Wissenschaftler der Universität Minnesota und der NIH haben in einer Studie in der Fachzeitschrift Nature Neuroscience mitochondriale Plaques identifiziert, die sich innerhalb zelluläre Energieproduktion bereits in den frühesten Stadien der Alzheimer-Krankheit blockieren. Diese Strukturen, die eine hohe Dichte an Amyloid-Vorläuferprotein aufweisen und durch gestörte Mitophagie entstehen, gelten als primärer Auslöser für den Neuronentod und vervollständigen damit das Verständnis der Krankheitsentstehung über die klassische Plaktheorie hinaus.
31.07.2026
Live Redaktion



