fuente: https://cybersecuritynews.com/cpanel-litespeed-web-server-vulnerability/
cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed Web Server Enterprise podría permitir a un usuario de alojamiento compartido con bajos privilegios obtener acceso de nivel root (administrador) al servidor afectado. Se insta a los administradores a actualizar LiteSpeed Enterprise a la versión 6.3.7 o posterior de inmediato.
El fallo afecta a las versiones de LiteSpeed Web Server Enterprise anteriores a la 6.3.7. Es especialmente grave en entornos de alojamiento compartido, donde múltiples sitios web de clientes y cuentas de usuario independientes operan en el mismo servidor físico o virtual.
Según el aviso, un usuario malintencionado con acceso a una cuenta de sitio web de bajos privilegios podría escalar privilegios y obtener control total (root) del servidor. El acceso root representa el nivel de privilegios más alto en los sistemas Linux.
Esto puede permitir a un atacante modificar la configuración del sistema, acceder a archivos alojados, instalar malware, alterar configuraciones y crear puertas traseras persistentes.
La vulnerabilidad también podría permitir a los atacantes eludir los mecanismos de aislamiento diseñados para separar las cuentas de alojamiento. cPanel señaló específicamente que el problema podría saltarse dichos controles.
Según los hallazgos del equipo de Investigación de Seguridad de Microsoft, ciberdelincuentes han explotado una vulnerabilidad de seguridad, ya corregida, en Zim...
Leer artículo →Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que los atacantes están explotando activamente. Esta v...
Leer artículo →Los ciberdelincuentes están abusando de las GPT personalizadas de ChatGPT para disfrazarlas como ofertas de productos legítimas y redirigir a víctimas despreven...
Leer artículo →