
Сигнатуры обнаружения для CVE-2026-41940 и схемы для журналов cPanel
Правила обнаружения и схемы журналов для обхода аутентификации cPanel/WHM (CVE-2026-41940) от Unfold Security.
Статья в блоге: Эксплойт cPanel — CVE-2026-41940
├── cpanel_cve_2026_41940_mal_get.yml # Правило SIGMA — обнаруживает запрос с инъекцией CRLF
├── cpanel_session_mal_authorization.yml # Правила SIGMA — обнаруживают использование сессии без предварительного входа
├── Schemas/
│ ├── Microsoft Sentinel/ # ARM-шаблоны для приёма журналов на основе DCR в Sentinel
│ └── Splunk/ # Секции props.conf для sourcetype журналов cPanel
├── Sentinel_Detections/ # Аналитические правила Microsoft Sentinel (запросы KQL)
└── Splunk_Detections/ # Корреляционные поиски Splunk Enterprise Security