fuente: https://cybersecuritynews.com/cpanel-litespeed-web-server-vulnerability/
cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed Web Server Enterprise podría permitir a un usuario de alojamiento compartido con bajos privilegios obtener acceso de nivel root (administrador) al servidor afectado. Se insta a los administradores a actualizar LiteSpeed Enterprise a la versión 6.3.7 o posterior de inmediato.
El fallo afecta a las versiones de LiteSpeed Web Server Enterprise anteriores a la 6.3.7. Es especialmente grave en entornos de alojamiento compartido, donde múltiples sitios web de clientes y cuentas de usuario independientes operan en el mismo servidor físico o virtual.
Según el aviso, un usuario malintencionado con acceso a una cuenta de sitio web de bajos privilegios podría escalar privilegios y obtener control total (root) del servidor. El acceso root representa el nivel de privilegios más alto en los sistemas Linux.
Esto puede permitir a un atacante modificar la configuración del sistema, acceder a archivos alojados, instalar malware, alterar configuraciones y crear puertas traseras persistentes.
La vulnerabilidad también podría permitir a los atacantes eludir los mecanismos de aislamiento diseñados para separar las cuentas de alojamiento. cPanel señaló específicamente que el problema podría saltarse dichos controles.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el lunes a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) una v...
Leer artículo →Un ataque de ransomware PAYLOAD utilizó objetos de directiva de grupo (GPO) de Active Directory para interrumpir el funcionamiento de todo un dominio de Windows...
Leer artículo →Aikido Security ha presentado Altar-1, un modelo de inteligencia artificial de código abierto diseñado para ejecutar cargas de trabajo de ciberseguridad defensi...
Leer artículo →