Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

S&P affirme qu’il ne sera pas normal de faire le plein d’essence dans sa voiture avant l’été prochain.

juin 16, 2026

« Faire de la Chine l’éléphant dans la pièce » : le G7 affronte l’IA américaine et la dépendance de la Chine aux minéraux

juin 16, 2026

Qualcomm veut être la puce à l’intérieur de tout ce qui remplace votre smartphone, et vient d’annoncer deux produits à cette fin.

juin 16, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Les pirates exploitent activement un bug de cPanel, utilisé par des millions de sites Web
Startups

Les pirates exploitent activement un bug de cPanel, utilisé par des millions de sites Web

JohnBy Johnavril 30, 2026Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Les chercheurs en sécurité tirent la sonnette d’alarme sur une vulnérabilité récemment découverte dans les logiciels de gestion de serveur Web largement utilisés cPanel et WebHost Manager (WHM).

Le bug permet aux pirates de détourner et de prendre le contrôle total des serveurs exécutant le logiciel concerné, qui serait utilisé par des dizaines de millions de propriétaires de sites Web dans le monde.

De nombreuses sociétés d’hébergement Web commerciales ont déjà corrigé les systèmes de leurs clients. Mais le fabricant de cPanel a exhorté ses clients à s’assurer que leurs systèmes sont corrigés, car le bug affecte toutes les versions prises en charge du logiciel.

cPanel et WHM sont deux suites logicielles utilisées pour gérer les serveurs Web qui hébergent des sites Web, gèrent les e-mails et gèrent les configurations et bases de données importantes nécessaires à la maintenance d’un domaine Internet. Les deux suites disposent d’un accès approfondi aux serveurs qu’elles gèrent, permettant à un pirate informatique malveillant d’accéder potentiellement sans restriction aux données gérées par le logiciel concerné.

Le bug, officiellement identifié comme CVE-2026-41940, permet aux pirates malveillants de contourner à distance son écran de connexion pour obtenir un accès complet au panneau d’administration du logiciel.

Compte tenu de l’omniprésence des logiciels cPanel et WHM dans le secteur de l’hébergement Web, les pirates pourraient compromettre potentiellement un grand nombre de sites Web qui n’ont pas corrigé le bug.

L’agence nationale de cybersécurité du Canada a déclaré dans un avis que le bug pourrait être exploité pour compromettre des sites Web sur des serveurs d’hébergement partagés, tels que ceux des grandes sociétés d’hébergement Web.

L’agence a déclaré que « l’exploitation est hautement probable » et qu’une action immédiate de la part des clients de cPanel, ou de leurs hébergeurs, est nécessaire pour empêcher tout accès malveillant.

Le géant de l’hébergement Web Namecheap, qui utilise cPanel pour permettre à ses clients de gérer leurs serveurs Web, a déclaré que la société avait bloqué l’accès aux panneaux cPanel de ses clients après avoir pris connaissance de la faille afin d’empêcher toute exploitation et de lui donner le temps de corriger les systèmes de ses clients.

HostGator a également déclaré avoir corrigé ses systèmes et considère le bug comme un « exploit critique de contournement de l’authentification ».

Une société d’hébergement Web affirme avoir trouvé des preuves que des pirates informatiques abusaient de cette vulnérabilité depuis des mois avant que les tentatives ne soient découvertes.

Le PDG de KnownHost, Daniel Pearson, a déclaré dans un article sur Reddit que son entreprise avait été témoin de tentatives d’exploitation de la vulnérabilité dès le 23 février. La société a déclaré qu’elle avait également brièvement commencé à bloquer l’accès aux systèmes des clients avant d’appliquer des correctifs.

Selon Pearson, environ 30 serveurs de KnownHost ont montré des signes de tentatives d’accès non autorisées sur des milliers d’ordinateurs de son réseau. Pearson a apprécié les efforts et les tentatives et n’a vu aucun signe de compromis actif. cPanel a également déclaré avoir déployé un correctif de sécurité pour WP Squared, un outil similaire pour la gestion des sites Web WordPress.

Lorsque vous achetez via des liens dans nos articles, nous pouvons gagner une petite commission. Cela n’affecte pas notre indépendance éditoriale.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleAprès avoir critiqué Anthropic pour avoir limité Mythos, OpenAI restreint également l’accès à Cyber.
Next Article Démarrer votre propre entreprise de toiture – Ce que vous devez savoir
John
  • Website

Related Posts

Qualcomm veut être la puce à l’intérieur de tout ce qui remplace votre smartphone, et vient d’annoncer deux produits à cette fin.

juin 16, 2026

Un bug dans le système interne de la Coupe du Monde de la FIFA permettait à quiconque de modifier le flux TV

juin 16, 2026

Android 17 est lancé avec de nouveaux outils multitâches alors que Google étend les fonctionnalités Gemini

juin 16, 2026

Le fournisseur de technologie autonome Mobileye veut encore une fois faire partie de la révolution des robotaxis

juin 16, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

La dernière fintech de Robinhood supprime des emplois et supprime 300 postes

juin 16, 2026

Salesforce acquiert Fin pour 3,6 milliards de dollars afin d’étendre son produit d’agent IA

juin 15, 2026

Comment la performance boursière de Broadridge Financial se compare-t-elle à celle des autres actions fintech ?

juin 15, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

S&P affirme qu’il ne sera pas normal de faire le plein d’essence dans sa voiture avant l’été prochain.

juin 16, 2026

« Faire de la Chine l’éléphant dans la pièce » : le G7 affronte l’IA américaine et la dépendance de la Chine aux minéraux

juin 16, 2026

Qualcomm veut être la puce à l’intérieur de tout ce qui remplace votre smartphone, et vient d’annoncer deux produits à cette fin.

juin 16, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.