<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Zafiyet on kalfaoglu.net</title><link>https://blog.kalfaoglu.net/tr/tags/zafiyet/</link><description>Recent content in Zafiyet on kalfaoglu.net</description><generator>Hugo</generator><language>tr</language><lastBuildDate>Thu, 03 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.kalfaoglu.net/tr/tags/zafiyet/index.xml" rel="self" type="application/rss+xml"/><item><title>CVE-2026-65643: Park Edilmiş Domain Yetkisi Olan Her cPanel Kullanıcısı Root Erişimi Alabilir</title><link>https://blog.kalfaoglu.net/tr/posts/2026-09-03-cpanel-cve-2026-65643-domain-parking-tr/</link><pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate><guid>https://blog.kalfaoglu.net/tr/posts/2026-09-03-cpanel-cve-2026-65643-domain-parking-tr/</guid><description>&lt;p&gt;27 Ağustos 2026&amp;rsquo;da cPanel, plansız bir güvenlik güncellemesi yayımladı ve müşterilerine bir bildirim gönderdi. Büyük ihtimalle çoğu kişi bunu gözden kaçırdı. Kaçırmamalıydı. CVE-2026-65643 olarak takip edilen bu açık, park edilmiş ya da addon domain ekleme yetkisine sahip herhangi bir cPanel hesabının sunucuya rastgele dosya yazmasına olanak tanıyor. Pratikte bu, root seviyesinde kod çalıştırmaya kapı açıyor.&lt;/p&gt;
&lt;p&gt;Bu, çok aşamalı bir yetki yükseltme zinciri değil. Sıradan bir hosting müşterisinin sunucuya tamamen sahip olabilmesi.&lt;/p&gt;</description></item></channel></rss>