Новости и события » Hi-Tech » Уязвимость в системе мониторинга Zabbix

Уязвимость в системе мониторинга Zabbix

В обновлениях системы мониторинга Zabbix 2.2.14 и 3.0.4 устранена уязвимость, позволяющая выполнить SQL-код в СУБД и добиться выполнения произвольных команд на сервере и отслеживаемых хостах. В частности, через SQL-запрос можно получить права администратора Zabbix, который в зависимости от конфигурации может выполнять команды на хостах, отслеживаемых в Zabbix. Проблема вызвана недостаточной проверкой допустимых значений параметра toggle_ids при обращении к странице latest.php. Атака возможна со стороны аутентифицированного пользователя или при включении гостевого входа без пароля.


Представлен заряженный 500-сильный хэтчбек Audi RS3

Представлен заряженный 500-сильный хэтчбек Audi RS3

Audi RS3 получил новую экстремальную модификацию. Заряженные седан и хэтчбек доработали в ателье ABT Sportsline. Об этом сообщается на официальном сайте немецкой тюнинг-компании. Проект назвали ABT RS3-R. Основное внимание уделили силовому агрегату Audi...

сегодня 12:42

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх