هشدار امنیتی فوق العاده برای دارندگان سی پنل (Cpanel)
یک مشکل امنیتی خیلی خطرناک در نرمافزار مدیریت هاست «سی پنل» (cPanel) پیدا شده که به هکرها اجازه میدهد بدون داشتن رمز عبور، وارد سیستم بشوند و کنترل کامل سرور را به دست بگیرند.
بسیاری از سرور های خارج از دسترس خارج شده اند و کنترل کل سرور را از دست داده اند و در ایران به دلیل ایران اکسس بودن آن حمله ای صورت گرفته است و باید سریعتر سرور خود را بروز کنید.
نسخه های قبل و بعد آپدیت :
11.86.0.x → 11.86.0.41
11.110.0.96 → 11.110.0.97
11.118.0.61 → 11.118.0.63
11.126.0.53 → 11.126.0.54
11.130.0.x → 11.130.0.19
11.132.0.27 → 11.132.0.29
11.134.0.19 → 11.134.0.20
11.136.0.4 → 11.136.0.5
متاسفانه شرکت Namecheap تمام پورت های ۲۰۸۷ و ۲۰۸۳ رو بسته است و تمام سی پنل دنیا هک شده است و هر چه زودتر نیاز هست تمام پورت های ۲۰۸۷ و ۲۲ و ۲۰۸۳ و ۲۰۹۵ و ۲۰۹۶ رو تمام در فایروال های ایران مسدود شوند.
در حال حاضر در جهان سطح بحران شدید اعلام شده است و میلیون ها سرور خارجی از بین رفته است و حتی شرکت های معروف هاستینگ Hostdl.com هم درگیر شده است.
عکس زیر:

اگر به کد زیر نگاهی بندازید که انگار مهاجم از روش های مختلفی استفاده می کند دقت کنید سرور بروز بود و نسخه های جدید نصب شده بوده است.
ps aux | grep myapproot 270473 1147 0.4 1600216 161664 ? Ssl 18:55 183:48 /home/provider/myapp -target https://sibmo.ir/{RAND} -httpversion 2 –spoof -rnd –threads 1000 –time 100000000root 288838 0.0 0.0 222020 1060 pts/2 S+ 19:11 0:00 grep –color=auto myapp
اگر سرور بروز کردید و باید تمام نام کاربری ها چک بشوند. این در سرور های ایران بوده حتی با ایران اکسس دسترسی پیدا کردند و گزارش هایی در مورد ساخت یوزر root1 و اسم های مختلف نیز گزارش شده است.
نمونه زیر :

در عکس بالا سرور به روز رسانی شده یوزر root1 ساخته است و چگونه به میلیون ها سرور نفوذ کردن امان نمی دهند. هیچ کاری به آپدیت نداره و نفوذ ها از قبل بوده است. تقریبا 95 درصد سرور های خارجی و
ایرانی ها هم 20 الی 35 درصد نفوذ کردند.
گزارش شده است که هکرا در حال نفوذ به سیستم های بانکی و حسابداری است و گزارش های زیادی در مورد شرکت های مختلف اومده که خیلی سیستم ها درون شرکت ها هک شده است.