grafana

  1. W

    An ninh mạng Tháng 11/2022: Mùa đông của Grafana

    Mùa đông dường như đến sớm hơn với những người dùng Grafana khi giải pháp giám sát và phân tích nguồn mở này tháng qua đã phải 2 lần tung bản vá có các cho lỗ hổng có mức độ nghiêm trọng cao. Khi cái lạnh của mùa đông còn chưa kịp đến, Grafana đã phải tung phiên bản 9.2.4 và 8.5.15 giải quyết...
  2. WhiteHat News #ID:2112

    CVE-2022-31097: Lỗ hổng cho phép nâng cao đặc quyền trong Grafana

    Grafana, giải pháp nguồn mở giúp giám sát và phân tích dữ liệu, vừa được cập nhật để khắc phục lỗ hổng zero-day có mức độ nghiêm trọng cao cho phép kẻ tấn công nâng cao đặc quyền từ Editor lên Admin. Lỗ hổng (CVE-2022-31097, điểm 7,3) là do xác thực đầu vào không đúng bằng tính năng Unified...
  3. WhiteHat News #ID:2112

    CVE-2022-39328: Lỗ hổng nghiêm trọng ảnh hưởng đến Grafana

    Grafana, giải pháp giám sát và phân tích nguồn mở, vừa được cập nhật để khắc phục ba lỗ hổng bảo mật, trong đó có một lỗ hổng được đánh giá ở mức ‘nghiêm trọng’. Grafana là một nền tảng phân tích và hình ảnh hóa mã nguồn mở, hợp nhất các tập dữ liệu trong công ty thành một không gian làm việc...
  4. WhiteHat Team

    Grafana vá khẩn cấp lỗ hổng zero-day sau khi mã khai thác bị tiết lộ

    Grafana Labs vừa phải phát hành bản cập nhật an ninh khẩn cấp để vá một lỗ hổng zero-day nghiêm trọng sau khi PoC khai thác được phát tán trên mạng. Lỗ hổng ảnh hưởng các phiên bản Grafana từ 8.0.0-beta1 đến 8.3.0 cho phép kẻ tấn công truy cập từ xa vào các tệp local. Grafana là một nền tảng...
Bên trên