
Firme di rilevamento per CVE-2026-41940 e schemi per i log di cPanel
Regole di rilevamento e schemi di log per il bypass dell'autenticazione cPanel/WHM (CVE-2026-41940), di Unfold Security.
Articolo del blog: cPanel Exploit — CVE-2026-41940
├── cpanel_cve_2026_41940_mal_get.yml # Regola SIGMA — rileva la richiesta di iniezione CRLF
├── cpanel_session_mal_authorization.yml # Regole SIGMA — rilevano l'uso della sessione senza login precedente
├── Schemas/
│ ├── Microsoft Sentinel/ # Modelli ARM per l'ingestion dei log basata su DCR in Sentinel
│ └── Splunk/ # Stanze props.conf per i sourcetype dei log cPanel
├── Sentinel_Detections/ # Regole analitiche di Microsoft Sentinel (query KQL)
└── Splunk_Detections/ # Ricerche di correlazione di Splunk Enterprise Security