67% ΠΎΡ‚ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ Apache Superset ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΊΠ»ΡŽΡ‡Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Π·Π° конфигурация

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ‚ Horizon3 са забСлязали ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността Π² ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ инсталации Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° Π΄Π°Π½Π½ΠΈ ΠΈ визуализация Π½Π° Apache Superset. На 2124 ΠΎΡ‚ 3176 ΠΏΡ€ΠΎΡƒΡ‡Π΅Π½ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π° Apache Superset бСшС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° общия ΠΊΠ»ΡŽΡ‡ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, Π·Π°Π΄Π°Π΄Π΅Π½ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π² примСрния ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π΅Π½ Ρ„Π°ΠΉΠ». Π’ΠΎΠ·ΠΈ ΠΊΠ»ΡŽΡ‡ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π½Π° Flask Python Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° сСсийни бисквитки, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰, ΠΊΠΎΠΉΡ‚ΠΎ Π·Π½Π°Π΅ ΠΊΠ»ΡŽΡ‡Π°, Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° сСсията, Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅ с ΡƒΠ΅Π± интСрфСйса Π½Π° Apache Superset ΠΈ Π΄Π° Π·Π°Ρ€Π΅Π΄ΠΈ Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ Π±Π°Π·ΠΈ Π΄Π°Π½Π½ΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π° Π½Π° Apache Superset .

Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½ΠΎΡ‚ΠΎ Π΅, Ρ‡Π΅ изслСдоватСлитС ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ Π΄ΠΎΠΊΠ»Π°Π΄Π²Π°Ρ…Π° Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π· 2021 Π³., слСд ΠΊΠΎΠ΅Ρ‚ΠΎ Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Apache Superset 1.4.1, Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½ΠΎ ΠΏΡ€Π΅Π· януари 2022 Π³., стойността Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° SECRET_KEY бСшС Π·Π°ΠΌΠ΅Π½Π΅Π½Π° с Π½ΠΈΠ·Π° β€žCHANGE_ME_TO_A_COMPLEX_RANDOM_SECRETβ€œ, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° бСшС Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ към ΠΊΠΎΠ΄Π°, Π°ΠΊΠΎ Ρ‚Π΅Π·ΠΈ стойности ΠΈΠ·Π²Π΅ΠΆΠ΄Π°Ρ‚ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ към Π΄Π½Π΅Π²Π½ΠΈΠΊΠ°.

ΠŸΡ€Π΅Π· Ρ„Π΅Π²Ρ€ΡƒΠ°Ρ€ΠΈ Ρ‚Π°Π·ΠΈ Π³ΠΎΠ΄ΠΈΠ½Π° изслСдоватСлитС Ρ€Π΅ΡˆΠΈΡ…Π° Π΄Π° сканират ΠΎΡ‚Π½ΠΎΠ²ΠΎ уязвимитС систСми ΠΈ установиха, Ρ‡Π΅ ΠΌΠ°Π»ΠΊΠΎ Ρ…ΠΎΡ€Π° ΠΎΠ±Ρ€ΡŠΡ‰Π°Ρ‚ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈ 67% ΠΎΡ‚ ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π½Π° Apache Superset всС ΠΎΡ‰Π΅ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ ΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ Π·Π° конфигурация, шаблони Π·Π° внСдряванС ΠΈΠ»ΠΈ докумСнтация. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ някои Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, унивСрситСти ΠΈ Π΄ΡŠΡ€ΠΆΠ°Π²Π½ΠΈ Π°Π³Π΅Π½Ρ†ΠΈΠΈ бяха срСд ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅.

67% ΠΎΡ‚ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ Apache Superset ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΊΠ»ΡŽΡ‡Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Π·Π° конфигурация

ΠŸΠΎΡΠΎΡ‡Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ ΠΊΠ»ΡŽΡ‡ Π² ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½Π°Ρ‚Π° конфигурация Π²Π΅Ρ‡Π΅ сС Π²ΡŠΠ·ΠΏΡ€ΠΈΠ΅ΠΌΠ° ΠΊΠ°Ρ‚ΠΎ уязвимост (CVE-2023-27524), която Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Apache Superset 2.1 Ρ‡Ρ€Π΅Π· ΠΈΠ·Π²Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ°, която Π±Π»ΠΎΠΊΠΈΡ€Π° стартиранСто Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° посочСния ΠΊΠ»ΡŽΡ‡ Π² ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° (Π²Π·Π΅ΠΌΠ° сС ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ само ΠΊΠ»ΡŽΡ‡ΡŠΡ‚, посочСн Π² ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Π·Π° конфигурация Π½Π° Ρ‚Π΅ΠΊΡƒΡ‰Π°Ρ‚Π° вСрсия, ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅Ρ‚Π΅ ΠΎΡ‚ стар Ρ‚ΠΈΠΏ ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅Ρ‚Π΅ ΠΎΡ‚ шаблони ΠΈ докумСнтация Π½Π΅ сС Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚). ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ Π΅ спСциалСн скрипт Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π·Π° уязвимост Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°.

67% ΠΎΡ‚ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ Apache Superset ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΊΠ»ΡŽΡ‡Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Π·Π° конфигурация


Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€