<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>零日漏洞 on 全球全景日报 | goodinfo.net</title>
    <link>https://goodinfo.net/tags/%E9%9B%B6%E6%97%A5%E6%BC%8F%E6%B4%9E/</link>
    <description>AI 驱动的全球新闻过滤器 — 每小时自动聚合 AI科技、财经、国际、科学、Crypto 五大领域精选资讯。</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <author>goodinfo.net</author>
    
    
    
    <lastBuildDate>Fri, 01 May 2026 03:36:00 +0800</lastBuildDate>
    <atom:link href="https://goodinfo.net/tags/%E9%9B%B6%E6%97%A5%E6%BC%8F%E6%B4%9E/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>cPanel 曝出严重认证漏洞，黑客正大规模利用攻击数百万网站</title>
      <link>https://goodinfo.net/posts/ai-tech/cpanel-critical-vulnerability-cve-2026-41940/</link>
      <pubDate>Fri, 01 May 2026 03:36:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/ai-tech/cpanel-critical-vulnerability-cve-2026-41940/</guid>
      <description>cPanel 与 WHM 控制面板曝出严重认证绕过漏洞（CVE-2026-41940），黑客已在野外积极利用该漏洞接管服务器，安全公司警告数百万网站面临风险。</description>
      <content:encoded><![CDATA[<h2 id="-正文">📰 正文</h2>
<p>全球最大的网站托管控制面板之一 cPanel 近日曝出一个严重的身份认证绕过漏洞（CVE-2026-41940），安全研究人员确认黑客已在野外积极利用该漏洞对服务器发起攻击。</p>
<p>该漏洞存在于 cPanel 和 WHM（WebHost Manager）的身份认证模块中，攻击者可以绕过登录验证，直接获取服务器管理权限。安全公司 watchTowr Labs 将该漏洞描述为&quot;互联网正在倒塌&quot;，表明其影响范围之广、危害程度之深。</p>
<p>根据 TechCrunch 的报道，黑客已经在大规模利用该漏洞。由于 cPanel 在全球范围内为数百万个网站提供托管管理服务，受影响的服务器数量可能极为庞大。eSecurity Planet 指出，该漏洞可使攻击者完全接管受影响的服务器，进而访问托管在服务器上的所有网站数据。</p>
<p>安全专家建议所有 cPanel 用户立即更新到最新版本以修补该漏洞。对于无法立即更新的服务器管理员，建议暂时禁用 cPanel 的外部访问，并通过防火墙规则限制访问来源。</p>
<p>The Register 报道指出，该漏洞可能已被作为零日漏洞利用了一段时间，直到最近才被公开披露。这一时间差意味着许多服务器可能在漏洞公开前就已经遭到入侵。</p>
<p>cPanel 官方已发布安全公告并推送了补丁更新。安全研究人员呼吁所有使用 cPanel/WHM 的网站管理员立即采取行动，防止服务器遭到未授权访问。</p>
<hr>
<p><em>来源：<a href="https://techcrunch.com/2026/04/30/cpanel-cve-2026-41940/">TechCrunch</a>、<a href="https://thehackernews.com/2026/04/cpanel-authentication-vulnerability.html">The Hacker News</a>、<a href="https://watchtowr.com/">watchTowr Labs</a>、<a href="https://theregister.com/">The Register</a></em></p>
]]></content:encoded>
      <category domain="category">ai-tech</category>
      <category domain="tag">网络安全</category><category domain="tag">cPanel</category><category domain="tag">零日漏洞</category>
    </item>
    
  </channel>
</rss>
