fuente: https://cybersecuritynews.com/cpanel-litespeed-web-server-vulnerability/
cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed Web Server Enterprise podría permitir a un usuario de alojamiento compartido con bajos privilegios obtener acceso de nivel root (administrador) al servidor afectado. Se insta a los administradores a actualizar LiteSpeed Enterprise a la versión 6.3.7 o posterior de inmediato.
El fallo afecta a las versiones de LiteSpeed Web Server Enterprise anteriores a la 6.3.7. Es especialmente grave en entornos de alojamiento compartido, donde múltiples sitios web de clientes y cuentas de usuario independientes operan en el mismo servidor físico o virtual.
Según el aviso, un usuario malintencionado con acceso a una cuenta de sitio web de bajos privilegios podría escalar privilegios y obtener control total (root) del servidor. El acceso root representa el nivel de privilegios más alto en los sistemas Linux.
Esto puede permitir a un atacante modificar la configuración del sistema, acceder a archivos alojados, instalar malware, alterar configuraciones y crear puertas traseras persistentes.
La vulnerabilidad también podría permitir a los atacantes eludir los mecanismos de aislamiento diseñados para separar las cuentas de alojamiento. cPanel señaló específicamente que el problema podría saltarse dichos controles.
Okta descubrió una vulnerabilidad de denegación de servicio llamada HollowByte en OpenSSL que permite agotar la memoria del servidor mediante fragmentación en s...
Leer artículo →Doctor Web ha detallado un troyano de cadena de suministro en varias etapas que ataca a desarrolladores de software. El malware infecta archivos de proyectos de...
Leer artículo →Un nuevo malware para macOS, denominado ClickLock, roba información y finaliza todos los procesos visibles para obligar a los usuarios a introducir su contraseñ...
Leer artículo →