Skip to content
inVettor
inVettor

Hospedagem de sites e revenda de hospedagem

inVettor

Hospedagem de sites e revenda de hospedagem

Bug permite contornar a autenticação em dois fatores no cPanel

Bruno, 25 de novembro de 202013 de dezembro de 2023

Hoje, a equipe de pesquisadores da Digital Defense revelou a descoberta de uma vulnerabilidade de segurança que permite a um invasor contornar a autenticação em dois fatores (2FA) e obter acesso a um servidor gerenciado pela plataforma cPanel & WebHost Manager (WHM). O cPanel & WebHost Manager (WHM) é um conjunto de ferramentas usado para simplificar e automatizar tarefas relacionadas à administração de servidores web, com mais de 20 anos de presença no mercado e utilização em mais de 70 milhões de domínios.

De acordo com a Digital Defense, o sistema de autenticação do WHM é suscetível a ataques de força bruta, o que permite que invasores, com credenciais válidas de um administrador ou usuário do servidor, adivinhem parâmetros de login e obtenham acesso sem a necessidade de autenticação em dois fatores. Essa vulnerabilidade é crítica, pois a 2FA foi projetada para prevenir acesso não autorizado, exigindo que, além de login e senha, o usuário confirme um código gerado aleatoriamente e enviado para um dispositivo de confiança antes de acessar o sistema.

A Digital Defense alerta que o ataque pode ser executado em questão de minutos. A versão afetada do cPanel & WebHost Manager é a 11.90.0.5 (90.0 Build 5). A cPanel, empresa desenvolvedora do software, afirmou que a vulnerabilidade foi corrigida nas versões 11.86.0.32, 11.90.0.17 e 11.02.0.2.

A Digital Defense destacou sua prática padrão de cooperação com organizações em esforços coordenados de divulgação para garantir uma solução imediata para vulnerabilidades. O Digital Defense VRT entrou em contato com a cPanel, que agiu diligentemente para desenvolver um patch.

notícias sobre hospedagem

Navegação de Post

Previous post
Next post

Related Posts

notícias sobre hospedagem

O Impacto dos Servidores Públicos no Desenvolvimento dos Esportes no Brasil

25 de junho de 202426 de junho de 2024

O Brasil é um país conhecido mundialmente por sua paixão pelo esporte, destacando-se em várias modalidades como futebol, vôlei, natação, e atletismo.
O resultado ao intervalo é uma opção de aposta que permite aos jogadores preverem o placar ao término da primeira metade da partida, oferecendo uma perspectiva única para estratégias de apostas esportivas.

Read More
notícias sobre hospedagem

Serviço de hospedagem de sites deve ficar mais caro em setembro

29 de julho de 201913 de dezembro de 2023

A AbraHosting (Associação Brasileira das Empresas de Infraestrutura de Hospedagem na Internet) informou que a nova política global de preços anunciada pela cPanel resultará em um aumento nos custos dos serviços para os provedores associados. Desde a aquisição da cPanel pela Oakley Capital, foi introduzida uma abordagem revisada de preços…

Read More
notícias sobre hospedagem

Você sabe qual é o melhor tipo de hospedagem para o seu site? Conheça as opções

7 de agosto de 202013 de dezembro de 2023

Escolher um serviço de hospedagem para o seu site é semelhante a alugar uma casa ou apartamento para morar. Suas decisões dependerão de fatores como se prefere viver sozinho ou compartilhar com outras pessoas, se você mesmo fará toda a decoração ou se contratou um arquiteto, e se pretende realizar…

Read More

Posts recentes

  • O Impacto dos Servidores Públicos no Desenvolvimento dos Esportes no Brasil
  • Bug permite contornar a autenticação em dois fatores no cPanel
  • Você sabe qual é o melhor tipo de hospedagem para o seu site? Conheça as opções
  • Serviço de hospedagem de sites deve ficar mais caro em setembro
©2025 inVettor | WordPress Theme by SuperbThemes