← nejvýznamnější zprávy

SPOJENO PŘES CVE KEV ✓ · ransomware EPSS 0.99

Přehled TSUBAME za duben až červen 2026

JPCERT/CC shrnuje data ze senzorové sítě TSUBAME za druhé čtvrtletí roku 2026. Zaznamenán byl prudký nárůst provozu připomínajícího malware Mirai na portu 23/TCP, který mohl souviset se zneužíváním zranitelnosti CVE-2026-41940 v rozhraní cPanel/WHM.

2 zprávy z 2 zdrojů · první 30. 4. 11:50 · poslední 18. 9. 07:00 CZ · EN/orig

cPanel JP HR

tg: varování tg: rozbor tp: malware

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-41940 9.8 3.1 · VulnCheck 9.3 4.0 · VulnCheck KEV ✓ 0.99

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 2

  1. · JPCERT/CC – blog JP nadpis události

    Přehled TSUBAME za duben až červen 2026

    JPCERT/CC shrnuje data ze senzorové sítě TSUBAME za druhé čtvrtletí roku 2026. Zaznamenán byl prudký nárůst provozu připomínajícího malware Mirai na portu 23/TCP, který mohl souviset se zneužíváním zranitelnosti CVE-2026-41940 v rozhraní cPanel/WHM.

    originál: TSUBAME Report Overflow (Apr-Jun 2026)

  2. · CERT.hr HR

    Kritická zranitelnost v cPanel a WHM umožňuje obejití ověření

    Zdroj upozorňuje na kritickou zranitelnost CVE-2026-41940 (CVSS 9.8) v cPanel & WebHost Manager, která umožňuje neautentifikovanému útočníkovi získat přístup k administrátorským právům bez znalosti hesla díky chybě v správě relací. Zdroj doporučuje aktualizaci na některou ze zakrpanych verzí, blokování veřejně dostupných portů 2083 a 2087 a omezení přístupu k cPanel/WHM rozhraní přes VPN nebo konkrétní důvěryhodné IP adresy.

    originál: Upozorenje: Kritična ranjivost u cPanel i WHM (CVE-2026-41940)

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0055 USD.