
CVE-2026-41940 के लिए डिटेक्शन सिग्नेचर और cPanel लॉग्स के लिए स्कीमा
cPanel/WHM प्रमाणीकरण बायपास (CVE-2026-41940) के लिए डिटेक्शन नियम और लॉग स्कीमा, Unfold Security द्वारा।
ब्लॉग पोस्ट: cPanel एक्सप्लॉइट — CVE-2026-41940
├── cpanel_cve_2026_41940_mal_get.yml # SIGMA नियम — CRLF इंजेक्शन अनुरोध का पता लगाता है
├── cpanel_session_mal_authorization.yml # SIGMA नियम — पिछले लॉगिन के बिना सत्र उपयोग का पता लगाता है
├── Schemas/
│ ├── Microsoft Sentinel/ # Sentinel में DCR-आधारित लॉग इंजेशन के लिए ARM टेम्पलेट
│ └── Splunk/ # cPanel लॉग सोर्सटाइप के लिए props.conf स्टैन्ज़ा
├── Sentinel_Detections/ # Microsoft Sentinel विश्लेषणात्मक नियम (KQL क्वेरी)
└── Splunk_Detections/ # Splunk Enterprise Security सहसंबंध खोज