Honeypot détecte un acteur sondant CVE-2026-41940 (cPanel) 17 jours avant la publication
đ Contexte PubliĂ© le 23 juillet 2026 par HoneyLabs, cet article de recherche prĂ©sente une mĂ©thodologie dâanalyse de 30 millions de sondes honeypot visant Ă identifier des acteurs ayant sondĂ© des chemins dâexploitation avant la publication officielle des CVE correspondants. đĄ Cas principal : CVE-2026-41940 (cPanel/WHM) Le 11 avril 2026, lâIP 85.122.114.177 (AS200019, Alexhost, Roumanie) a envoyĂ© 16 requĂȘtes vers /login/?login_only=1 sur le port 2087 (interface WHM de cPanel) sur une pĂ©riode de trois jours, puis est devenue silencieuse. Cette adresse nâa jamais requis aucun autre chemin sur aucun autre port. ...