Luka w interfejsie monitorowania Icinga Web
Opublikowano poprawki pakietu Icinga Web 2.6.4, 2.7.4 oraz v2.8.2, który dostarcza interfejs webowy dla systemu monitorowania Icinga. W proponowanych aktualizacjach usunięto krytyczną lukę bezpieczeństwa (CVE-2020-24368), która umożliwia nieautoryzowanemu atakującemu uzyskanie dostępu do plików na serwerze z uprawnieniami procesu Icinga Web (zazwyczaj użytkownika, pod którym działa serwer http lub fpm). Aby przeprowadzić udany atak, konieczna jest obecność jednego z zewnętrznych modułów, dostarczanych […]
