ST

Live Redaktion

SvyTech

TechnologieHardwareForschungArchivSuche
Redaktion
Suche
TechnologieHardwareForschungArchivSuche
ST

Redaktionelles Netzwerk

SvyTech

Kuratierte Meldungen zu KI, Hardware, Energie und Forschung werden redaktionell geprueft und in einem publizierbaren Nachrichtenfluss aufbereitet.

LivetickerSEO FokusKuratierte Auswahl

Navigation

TechnologieHardwareForschungArchivSuche

Vertrauen

Ueber unsRichtlinienKontaktWerbung

Auf dem Laufenden bleiben

Bis ein echter Newsletter angebunden ist, erreichst du alle neuen Inhalte direkt ueber Archiv, Suche und den RSS-Feed.

Zum ArchivThemen durchsuchenRSS abonnieren

(c) 2026 SvyTech.

ImpressumDatenschutzRSSads.txt
Startseite/Technologie
Cyber Security NewsTechnologie

Hackern nutzen Schwachstelle CVE-2026-41940 zur Übernahme von cPanel- und WHM-Servern

Eine tödliche Schwachstelle, die eine Authentifizierungsumgehung ermöglicht, betrifft derzeit weltweit cPanel- und WebHost Manager (WHM)-Server.

12. Mai 2026AbinayaLive Redaktion
Hackern nutzen Schwachstelle CVE-2026-41940 zur Übernahme von cPanel- und WHM-Servern

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine tödliche Schwachstelle, die eine Authentifizierungsumgehung ermöglicht, betrifft derzeit weltweit cPanel- und WebHost Manager (WHM)-Server.
  • Diese als CVE-2026-41940 katalogisierte kritische Lücke weist einen apokalyptischen maximalen Schweregrad von 9,8 auf und hat im Wesentlichen Cyberkriminellen direkt die Schlüssel zum Königreich übergeben.
  • Ohne Notwendigkeit eines einzigen Benutzernamens oder Passworts durchbrechen unauthentifizierte Remote-Angriffe rücksichtslos Sicherheitsperimeter, um die absolute Administratorsteuerung zu erlangen.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Eine tödliche Schwachstelle, die eine Authentifizierungsumgehung ermöglicht, betrifft derzeit weltweit cPanel- und WebHost Manager (WHM)-Server.

Warum relevant

Bedrohungsakteure nutzen diese Zero-Day-Schwachstelle derzeit aggressiv als Waffe aus und lösen eine Flut, parasitären Kryptominern und tief verankerten Hintertüren in verwundbaren Linux-Umgebungen aus.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Bedrohungsakteure nutzen diese Zero-Day-Schwachstelle derzeit aggressiv als Waffe aus und lösen eine Flut, parasitären Kryptominern und tief verankerten Hintertüren in verwundbaren Linux-Umgebungen aus.

Seit der öffentlichen Bekanntgabe Ende April 2026 haben Bedrohungsintelligenz-Plattformen einen massiven Anstieg automatisierter Angriffe auf diese Schwachstelle registriert.

DailyDarkWeb meldet, dass weltweit über 2.000 eindeutige IP-Adressen, die hauptsächlich aus den USA, Deutschland, Brasilien und den Niederlanden stammen, aktiv nach dieser Schwachstelle suchen und sie ausnutzen. Sicherheitsforscher 2.

Sicherheitslage und Risiko

Mai auf die Schwere der Bedrohung hin und stellten fest, dass Hacker diese Verwundbarkeit erfolgreich instrumentalisiert haben, um Netzwerke ärs in Südostasien zu kompromittieren und dabei sensible Archive im Umfang 4,37 GB aus den Jahren 2020 bis 2024 gestohlen haben. CVE-2026-41940 entführt cPanel-Server.

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Canonical
https://cybersecuritynews.com/hackers-abuse-cpanel-and-whm-servers/
Quell-URL
https://cybersecuritynews.com/hackers-abuse-cpanel-and-whm-servers/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

AMD Ryzen 7 5800 ×3D 10. Jahresspezialversion kehrt in den Handel zurück.
Im FokusTechnologie

AMD Ryzen 7 5800 ×3D 10. Jahresspezialversion kehrt in den Handel zurück.

Zur Feier des zehnjährigen Jubiläums der AM4-Plattform hat AMD den Ryzen 7 5800 ×3D in einer neu gefertigten Sonderedition mit 96 MB L3-Cache, einer Basisfrequenz von 3,4 GHz und einem Preis von 349 US-Dollar wieder auf den Markt gebracht. Im Gegensatz zum Originalmodell nutzt diese Version einen angepassten Fertigungsprozess ohne 3D-V-Cache-Stacking und wird im Lieferumfang mit dem neuen Carbice Ice Pad sowie ohne Kühler und integriertem Grafikprozessor ausgeliefert.

26.06.2026

Live Redaktion

Sicherheitsanalysten ausgefeilte, anhaltende Kampagne einem inoffiziellen Hackerkollektiv unter dem internen Decknamen „Mr_Rot13" zugeschrieben. Seit mindestens 2020 agiert diese Gruppe still und hat in der Vergangenheit bösartige PHP-Backdoors eingesetzt, die ändig unbemerkt bleiben. JavaScript-Code wird injiziert (Quelle: Xlab).

Hackern nutzen Schwachstelle CVE-2026-41940 zur Übernahme von cPanel- und WHM-Servern
Cyber Security News Bild

Die Gruppe hat sich ihren Namen verdient, indem sie häufig den Rot13-Algorithmus einsetzt, um ihre Command-and-Control-(C2)-Infrastruktur innerhalb injizierter JavaScript-Payloads zu verschleiern.

Sicherheitslage und Risiko

Aktuelle Untersuchungen zeigen, dass Mr_Rot13 eine hochorganisierte Operation ist und nicht ein opportunistisches Ring ützt sich auf maßgeschneiderte, gut gewartete Malware und reagiert dynamisch auf Sicherheitsforscher, die ihre Infrastruktur untersuchen.

Beispielsweise rotieren sie häufig ihre Telegram-Bot-Token und aktualisieren ihre Malware-Payloads, um aktive Erkennung und Analyse zu umgehen. Der Infektionsprozess beginnt, wenn Angreifer CVE-2026-41940 ausnutzen, um die Authentifizierung zu umgehen und ihnen sofortige Administratorrechte auf dem Zielsystem zu verschaffen.

Ohne Benutzernamen oder Passwort setzen die Angreifer ein auf Go basierendes Injektionswerkzeug namens „Payload" ein. Forscher, dass die Codestruktur und das Protokollierungsformat dieses Werkzeugs von künstlicher Intelligenz generiert zu sein scheinen. Über eine Webseite können kompromittierte Systeme ferngesteuert werden (Quelle: XLab).

Sicherheitslage und Risiko

Nach der Ausführung ändert das Injektionswerkzeug sofort das Root-Passwort des Servers und installiert bösartige SSH-Öffentliche Schlüssel, um einen dauerhaften Hintertürzugang sicherzustellen. Anschließend legt die Malware einen benutzerdefinierten PHP-Webshell namens „Cpanel-Python" ab.

Hackern nutzen Schwachstelle CVE-2026-41940 zur Übernahme von cPanel- und WHM-Servern
Hackern nutzen Schwachstelle CVE-2026-41940 zur Übernahme von cPanel- und WHM-Servern

Dieses injiziert bösartiges JavaScript in die benutzerdefinierten Login-Seiten des Servers. Der injizierte Skript stiehlt aktiv Benutzerdaten, User-Agent-Strings und URLs und übermittelt die gestohlenen Daten über eine AJAX-Anfrage an einen entfernten C2-Server.

Als letzten Schritt setzen die Angreifer „Filemanager" ein, einen leistungsstarken plattformübergreifenden Remote-Control-Trojaner.

Technischer Hintergrund

Dieser Trojaner unterstützt die Betriebssysteme Linux, Windows und Darwin und ermöglicht Angreifern den Zugriff auf eine webbasierte Konsole zur Ausführung Datenbankzugangsdaten werden über zwei Kanäle exfiltriert, wobei die Daten sowohl an die Webdomänen der Gruppe als auch an einen dedizierten Telegram-Bot gesendet werden.

Indikatoren für einen Kompromittierungsversuch (IOCs): Domains:

2286f126ab4740ccf2595ad1fa0c615c Hinweis: IP-Adressen und Domains wurden absichtlich defanged (z. B. [.] ), um eine unbeabsichtigte Auflösung oder Hyperlinkierung zu verhindern. Defang nur innerhalb kontrollierter Threat-Intelligence-Plattformen wie MISP, VirusTotal oder Ihres SIEM. Sie uns auf

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen->

Thema weiterverfolgen

Technologie ArchivMehr von Cyber Security News

Interne Verlinkung

Im Kontext weiterlesen

Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.

Technologie Archiv

Weitere Meldungen aus derselben Hauptkategorie.

Mehr von Cyber Security News

Alle veroeffentlichten Inhalte derselben Quelle im Archiv.

AMD Ryzen 7 5800 ×3D 10. Jahresspezialversion kehrt in den Handel zurück.

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

Kritische Warnung vor dem Toxoplasmose-Erreger als Gesundheitsbedrohung

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

Kritische Warnung vor dem Toxoplasmose-Erreger als Gesundheitsbedrohung
WarnungTechnologie

Kritische Warnung vor dem Toxoplasmose-Erreger als Gesundheitsbedrohung

Weltweit ist jeder dritte Mensch vom Parasiten Toxoplasma gondii infiziert, was zu einer der Hauptursachen für Sehverlust führt und jährlich etwa 190.000 Kinder kongenital infiziert. Wissenschaftler fordern daher die offizielle Einstufung der Toxoplasmose als vernachlässigte tropische Krankheit durch die Weltgesundheitsorganisation (WHO), um die Forschung, Präventionsmaßnahmen und die Versorgung in betroffenen Regionen zu verbessern.

26.06.2026

Live Redaktion
MSI Claw 8 EX AI+ mit Intel Arc G3 Extreme-Prozessor: Details zur Handheld-Konsole
AnalyseTechnologie

MSI Claw 8 EX AI+ mit Intel Arc G3 Extreme-Prozessor: Details zur Handheld-Konsole

Das MSI Claw 8 EX AI+ stellt mit seinem Intel Arc G3 Extreme Chipsatz und einem Startpreis von 1.799 US-Dollar ein leistungsstarkes, aber teures Flaggschiff im Markt für tragbare Gaming-PCs dar. Während das Gerät in Tests deutlich über der Konkurrenz liegt und durch KI-gestütztes Rendering hohe Framerates erreicht, wird die Akkulaufzeit bei Spielen auf etwa zwei Stunden begrenzt.

26.06.2026

Live Redaktion
Micron unterzeichnet fünfjährige verbindliche Speicherlieferverträge mit 16 Unternehmen
Im FokusTechnologie

Micron unterzeichnet fünfjährige verbindliche Speicherlieferverträge mit 16 Unternehmen

Der Speicherhersteller Micron hat mit 16 strategischen Kunden fünfjährige, nicht kündbare Lieferverträge für Speicherkomponenten wie HBM abgeschlossen, um die durch die Künstliche Intelligenz getriebene Nachfrage abzusichern und die hohen Preise langfristig zu garantieren. Um diese Verpflichtungen zu erfüllen, plant das Unternehmen massive Investitionen in Kapazitätserweiterungen und neue Technologien, was darauf hindeutet, dass die Speicherkrise kurzfristig nicht gelöst wird und Preiserhöhungen bei Endprodukten unvermeidlich bleiben.

26.06.2026

Live Redaktion