Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Gen 25, 2022 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Due falle di sicurezza che affliggono uno dei più popolari programmi per la gestione dell’hosting sul Web. Nel mirino finisce Control Web Panel, applicazione per Linux che, secondo i ricercatori, sarebbe installata su più di 200.000 server.
Come spiegano i ricercatori di Octagon in un report pubblicato sul Web, Control Web Panel (un tempo chiamato CentOS Web Panel) può essere compromesso attraverso la combinazione dei due bug (CVE-2021-45467 e CVE-2021-45466) per avviare l’esecuzione di codice in remoto e, di conseguenza, prendere il controllo del server stesso.
Nel report, gli autori spiegano che gli elementi esposti non sono molti, ma sufficienti per lasciare a eventuali pirati informatici un margine di azione sufficiente per portare un attacco al server.
Ora si apre il problema degli aggiornamenti. La vulnerabilità CVE-2021-45467 di Control Web Panel è già stata aggiornata, ma secondo i ricercatori è possibile aggirare le contromisure introdotte con l’aggiornamento e sfruttare comunque il bug.
In ogni caso, il tema rimane il solito, cioè la velocità con cui verranno applicate le patch sui server vulnerabili. Un tema cui sono sensibili anche i ricercatori di Octagone, che hanno spiegato nel loro report che pubblicheranno un Proof of Concept (PoC) solo quando gli aggiornamenti saranno stati applicati a un numero sufficiente di server per impedire che la diffusione dell’exploit possa avere effetti troppo dannosi a livello di sicurezza.
Stando alle scansioni su Shodan, infatti, al momento ci sarebbero in circolazione almeno 200.000 macchine potenzialmente vulnerabili a un attacco basato sulle due vulnerabilità.
Apr 18, 2025 0
Dic 11, 2024 0
Nov 19, 2024 0
Nov 13, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...