Vulnerabilitet në ndërfaqen e monitorimit Icinga Web
Janë publikuar versione korrigjuese për paketën Icinga Web 2.6.4, 2.7.4 dhe v2.8.2, që ofrojnë një ndërfaqe web për sistemin e monitorimit Icinga. Në përditësimet e propozuara është eliminuar një vulnerabilitet kritik (CVE-2020-24368), i cili lejon një sulmues të paautentikuar të ketë qasje në skedarët në server me privilegjet e procesit Icinga Web (zakonisht përdoruesi me të cilin funksionon serveri http ose fpm). Për një sulm të suksesshëm, kërkohet prania e një prej moduleve të jashtme të ofruara […]
