
Signatures de détection pour CVE-2026-41940 et schémas pour les journaux cPanel
Règles de détection et schémas de journaux pour le contournement d'authentification cPanel/WHM (CVE-2026-41940), par Unfold Security.
Article de blog : Exploit cPanel — CVE-2026-41940
├── cpanel_cve_2026_41940_mal_get.yml # Règle SIGMA — détecte la requête d'injection CRLF
├── cpanel_session_mal_authorization.yml # Règles SIGMA — détecte l'utilisation de session sans connexion préalable
├── Schemas/
│ ├── Microsoft Sentinel/ # Modèles ARM pour l'ingestion de journaux basée sur DCR dans Sentinel
│ └── Splunk/ # Strophes props.conf pour les sourcetypes de journaux cPanel
├── Sentinel_Detections/ # Règles analytiques Microsoft Sentinel (requêtes KQL)
└── Splunk_Detections/ # Recherches de corrélation Splunk Enterprise Security