SPOJENO PŘES CVE KEV ✓ · ransomware EPSS 0.99
Přehled TSUBAME za duben až červen 2026
JPCERT/CC shrnuje data ze senzorové sítě TSUBAME za druhé čtvrtletí roku 2026. Zaznamenán byl prudký nárůst provozu připomínajícího malware Mirai na portu 23/TCP, který mohl souviset se zneužíváním zranitelnosti CVE-2026-41940 v rozhraní cPanel/WHM.
cPanel JP HR
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-41940 | 9.8 3.1 · VulnCheck 9.3 4.0 · VulnCheck | KEV ✓ | 0.99 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 2
-
· JPCERT/CC – blog JP nadpis události
Přehled TSUBAME za duben až červen 2026
JPCERT/CC shrnuje data ze senzorové sítě TSUBAME za druhé čtvrtletí roku 2026. Zaznamenán byl prudký nárůst provozu připomínajícího malware Mirai na portu 23/TCP, který mohl souviset se zneužíváním zranitelnosti CVE-2026-41940 v rozhraní cPanel/WHM.
originál: TSUBAME Report Overflow (Apr-Jun 2026)
-
· CERT.hr HR
Kritická zranitelnost v cPanel a WHM umožňuje obejití ověření
Zdroj upozorňuje na kritickou zranitelnost CVE-2026-41940 (CVSS 9.8) v cPanel & WebHost Manager, která umožňuje neautentifikovanému útočníkovi získat přístup k administrátorským právům bez znalosti hesla díky chybě v správě relací. Zdroj doporučuje aktualizaci na některou ze zakrpanych verzí, blokování veřejně dostupných portů 2083 a 2087 a omezení přístupu k cPanel/WHM rozhraní přes VPN nebo konkrétní důvěryhodné IP adresy.
originál: Upozorenje: Kritična ranjivost u cPanel i WHM (CVE-2026-41940)
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0055 USD.