Haavatavus Icinga Webi jälgimisliideses
Avaldati korrigeerivad väljaanded Icinga Web 2.6.4, 2.7.4 ja v2.8.2 paketist, mis pakub veebiliidest Icinga jälgimissüsteemile. Pakutud värskendustes on kõrvaldatud kriitiline haavatavus (CVE-2020-24368), mis võimaldab autentimata ründajal pääseda ligi HTTP-serveri või fpm alla kuuluva Icinga Web protsessi privileegidega failidele. Edukamaks rünnakuks on vajalik ühe kolmanda osapoole mooduli olemasolu, mis tarnitakse […]
