Skip to content
inVettor
inVettor

Hospedagem de sites e revenda de hospedagem

inVettor

Hospedagem de sites e revenda de hospedagem

Bug permite contornar a autenticação em dois fatores no cPanel

Bruno, 25 de novembro de 202013 de dezembro de 2023

Hoje, a equipe de pesquisadores da Digital Defense revelou a descoberta de uma vulnerabilidade de segurança que permite a um invasor contornar a autenticação em dois fatores (2FA) e obter acesso a um servidor gerenciado pela plataforma cPanel & WebHost Manager (WHM). O cPanel & WebHost Manager (WHM) é um conjunto de ferramentas usado para simplificar e automatizar tarefas relacionadas à administração de servidores web, com mais de 20 anos de presença no mercado e utilização em mais de 70 milhões de domínios.

De acordo com a Digital Defense, o sistema de autenticação do WHM é suscetível a ataques de força bruta, o que permite que invasores, com credenciais válidas de um administrador ou usuário do servidor, adivinhem parâmetros de login e obtenham acesso sem a necessidade de autenticação em dois fatores. Essa vulnerabilidade é crítica, pois a 2FA foi projetada para prevenir acesso não autorizado, exigindo que, além de login e senha, o usuário confirme um código gerado aleatoriamente e enviado para um dispositivo de confiança antes de acessar o sistema.

A Digital Defense alerta que o ataque pode ser executado em questão de minutos. A versão afetada do cPanel & WebHost Manager é a 11.90.0.5 (90.0 Build 5). A cPanel, empresa desenvolvedora do software, afirmou que a vulnerabilidade foi corrigida nas versões 11.86.0.32, 11.90.0.17 e 11.02.0.2.

A Digital Defense destacou sua prática padrão de cooperação com organizações em esforços coordenados de divulgação para garantir uma solução imediata para vulnerabilidades. O Digital Defense VRT entrou em contato com a cPanel, que agiu diligentemente para desenvolver um patch.

notícias sobre hospedagem

Navegação de Post

Previous post
Next post

Related Posts

notícias sobre hospedagem

Você sabe qual é o melhor tipo de hospedagem para o seu site? Conheça as opções

7 de agosto de 202013 de dezembro de 2023

Escolher um serviço de hospedagem para o seu site é semelhante a alugar uma casa ou apartamento para morar. Suas decisões dependerão de fatores como se prefere viver sozinho ou compartilhar com outras pessoas, se você mesmo fará toda a decoração ou se contratou um arquiteto, e se pretende realizar…

Read More
notícias sobre hospedagem

Serviço de hospedagem de sites deve ficar mais caro em setembro

29 de julho de 201913 de dezembro de 2023

A AbraHosting (Associação Brasileira das Empresas de Infraestrutura de Hospedagem na Internet) informou que a nova política global de preços anunciada pela cPanel resultará em um aumento nos custos dos serviços para os provedores associados. Desde a aquisição da cPanel pela Oakley Capital, foi introduzida uma abordagem revisada de preços…

Read More
notícias sobre hospedagem

O Impacto dos Servidores Públicos no Desenvolvimento dos Esportes no Brasil

25 de junho de 202426 de junho de 2024

O Brasil é um país conhecido mundialmente por sua paixão pelo esporte, destacando-se em várias modalidades como futebol, vôlei, natação, e atletismo.
O resultado ao intervalo é uma opção de aposta que permite aos jogadores preverem o placar ao término da primeira metade da partida, oferecendo uma perspectiva única para estratégias de apostas esportivas.

Read More

Posts recentes

  • O Impacto dos Servidores Públicos no Desenvolvimento dos Esportes no Brasil
  • Bug permite contornar a autenticação em dois fatores no cPanel
  • Você sabe qual é o melhor tipo de hospedagem para o seu site? Conheça as opções
  • Serviço de hospedagem de sites deve ficar mais caro em setembro
©2025 inVettor | WordPress Theme by SuperbThemes