Hosting
Articole și analize din categoria Hosting
Două vulnerabilități critice din WordPress Core permit preluarea completă a site-urilor, fără autentificare
Un lanț de două vulnerabilități din nucleul WordPress, numit wp2shell (CVE-2026-63030 + CVE-2026-60137), permite executarea de cod la distanță pe un site standard, fără cont și fără plugin-uri. Există deja exploit-uri publice și atacuri în sălbăticie. DNSC a emis alertă. Iată ce versiuni sunt afectate și ce trebuie să faci acum.
Amânarea AI Act nu salvează hostingul: pe 2 august încep amenzile
Industria a răsuflat ușurată când Bruxelles-ul a amânat o parte din AI Act — dar a citit greșit calendarul. Pachetul Digital Omnibus mută doar obligațiile pentru sistemele «high-risk» în 2027-2028; capitolul despre modelele AI de uz general și amenzile de până la 15 milioane € se activează tot pe 2 august 2026. Îți explicăm ce se schimbă, cine e vizat și unde se află furnizorii de hosting în noua schemă.
Rusia cere buletin pentru fiecare domeniu .ru, cu termen 1 septembrie
Din 1 septembrie 2026, toți deținătorii de domenii .ru — inclusiv cei aproximativ 6 milioane existenți — trebuie să-și verifice identitatea prin portalul de stat Gosuslugi, cu acte rusești. Fără verificare: nici înregistrare, nici reînnoire, nici transfer, iar domeniul poate fi anulat. Cei mai expuși sunt străinii. Îți explicăm ce se schimbă, ce opțiuni ai și ce lecție e aici pentru orice extensie de țară — inclusiv .ro.
De ce se scumpește hostingul în 2026 — criza memoriei, energia și licențele care îți umflă factura
Prețurile la găzduire cresc peste tot în 2026: VPS-uri mai scumpe, reînnoiri de două-trei ori mai mari, licențe cPanel și Plesk umflate. Nu e o coincidență, ci o suprapunere de crize. Cea mai mare — și cea mai puțin discutată — e explozia prețurilor la memoria RAM și la SSD-uri, provocată de goana după inteligență artificială. Iată ce se întâmplă și ce poți face concret.
Cloudways a dat agenților AI cheile de la panoul de hosting. Cât de sigure sunt „lacătele"?
Cloudways (parte din DigitalOcean) le permite acum agenților AI precum ChatGPT, Claude sau Cursor să-ți administreze găzduirea prin comenzi în limbaj natural: pot face deploy, restart, scalare sau backup. Comod — dar cu riscuri reale. Îți explicăm ce este MCP, ce poate face de fapt un agent pe serverul tău și cum îți protejezi cheia API.
Vulnerabilitate „zero-click" în Roundcube: un simplu email îți putea compromite webmailul. cPanel a livrat patch-ul în 9 zile
Roundcube — webmailul livrat implicit în cPanel — a avut o gaură „zero-click": cod JavaScript putea rula în contul tău doar deschizând un email malițios, fără niciun click. Patch-ul (versiunile 1.6.17 și 1.7.2) a apărut pe 5 iulie, iar cPanel l-a inclus pe 14 iulie. Iată cine e expus, cum verifici și de ce „dezactivează HTML-ul" NU te salvează.
De ce îți crește factura de reînnoire la hosting: cine deține de fapt brandurile mari și câte datorii au
Prețul mic de la înscriere, urmat de o reînnoire de două-patru ori mai mare, nu e o întâmplare. Multe dintre brandurile mari de hosting — și chiar cPanel-ul pe care rulează furnizorii locali — sunt deținute de fonduri de investiții care au cumpărat pe datorie. „Urmărește banii" și vei înțelege de ce plătești mai mult la reînnoire.
CVE-2026-29204 WHMCS: vulnerabilitate IDOR critică în Client Area
WHMCS a lansat versiunile 9.0.4 și 8.13.3 pentru a remedia CVE-2026-29204, un IDOR critic (CVSS 10.0) în Client Area care permite unui client autentificat să acceseze serviciile altor clienți doar prin modificarea unui parametru din cerere.
DirtyFrag și CopyFail: vulnerabilități kernel Linux care escaladează la root. Ce să verifici?
În ultimele zece zile au apărut trei vulnerabilități în kernel-ul Linux care permit unui utilizator neprivilegiat să devină root: CopyFail (CVE-2026-31431) publicată pe 29 aprilie 2026 de echipa Xint și DirtyFrag — un exploit chained care înlănțuie CVE-2026-43284 (xfrm-ESP) și CVE-2026-43500 (RxRPC), publicat pe 7 mai 2026. Toate trei scriu direct în page cache, afectează aproape orice distribuție populară și pun în pericol orice server cu mai mulți utilizatori SSH sau containere multi-tenant.
CVE-2026-41940 cPanel: vulnerabilitate critică exploatată activ. Iată ce să întrebi furnizorul tău de hosting
Pe 28 aprilie 2026, vulnerabilitatea cPanel & WHM a primit identificator oficial: CVE-2026-41940, scor CVSS 9.8 (critic), un CRLF injection care permite acces root pe server fără parolă. Atacurile fuseseră deja în curs din 23 februarie. Indiferent ce furnizor de hosting folosești, dacă serverul rulează cPanel — ești afectat. Iată exact ce să întrebi.
cPanel a avut o vulnerabilitate critica de autentificare
Pe 28 aprilie 2026, cPanel a publicat un avertisment despre o vulnerabilitate critica de autentificare in cPanel si WHM care afecta aproape toate versiunile, inclusiv cele end-of-life. Hosteri din toata lumea (Namecheap, hosting.com, KnownHost, HostPapa, InMotion) au blocat porturile 2082-2087 la nivel de retea pana la patch.
WordCamp Europe 2026 la Cracovia: de ce industria de hosting este mereu prezenta
WordCamp Europe 2026 are loc intre 4-6 iunie la ICE Krakow Congress Centre, in Polonia. Peste 3.000 de participanti sunt asteptati pe parcursul celor trei zile. Biletul general costa 50 EUR si include doua zile de conferinta, masa si After Party-ul oficial.