05/05/2026
পাসওয়ার্ড ছাড়াই সিপ্যানেল সার্ভারের নিয়ন্ত্রণ নিচ্ছে হ্যাকাররা!
cPanel-এর একটি ক্রিটিক্যাল সিকিউরিটি দুর্বলতা (CVE-2026-41940) এর কারণে ঘটেছে। এই দুর্বলতাটি একটি CRLF Injection vulnerability, যার মাধ্যমে আক্রমণকারীরা authentication bypass করে সার্ভারে অননুমোদিতভাবে প্রবেশ করতে পারে। আন্তর্জাতিক বিভিন্ন সাইবার সিকিউরিটি রিপোর্ট অনুযায়ী, এই সমস্যার কারণে বিশ্বজুড়ে কোটি কোটি ওয়েবসাইট ঝুঁকির মধ্যে ছিল।
এই vulnerability টি patch প্রকাশের আগেই (zero-day হিসেবে) exploit করা হয়েছে, যার ফলে ১.৫ মিলিয়ন cPanel সার্ভার ইতোমধ্যে আক্রান্ত হয়েছে। এর মধ্যে আমাদের কিছু সার্ভার হ্যাক হয়েছে। ইতোমধ্যে সি-প্যানেল তাদের সিস্টেম আপডেট করেছে।
এই সাইবার হামলার নেপথ্যে রয়েছে 'সিআরএলএফ' (CRLF) ইনজেকশন নামক একটি বিশেষ কৌশল, যা ব্যবহার করে হ্যাকাররা সিপ্যানেলের লগবুকে নতুন কোড যুক্ত করে সেশন এনক্রিপশন ব্যবস্থাকে অকার্যকর করে দিচ্ছে। এর ফলে হ্যাকাররা নিজেদেরকে একজন বৈধ রুট অ্যাডমিনিস্ট্রেটর হিসেবে সিস্টেমে প্রতিষ্ঠিত করতে পারছে এবং WHM প্যানেলের মাধ্যমে ওই সার্ভারে থাকা প্রতিটি ওয়েবসাইট, ডাটাবেস এবং ব্যবহারকারীর সংবেদনশীল তথ্য হাতিয়ে নেওয়ার সুযোগ পাচ্ছে। ইতিমধ্যেই 'নোনহোস্ট' (KnownHost) নিশ্চিত করেছে যে, এই ত্রুটিকে একটি 'জিরো-ডে' হিসেবে ব্যবহার করে হ্যাকাররা সক্রিয়ভাবে বিভিন্ন ওয়েব সার্ভারে হামলা চালানো শুরু করেছে।