QRコードをスキャンしてダウンロードしてください。
BTC $74,809.94 -0.19%
ETH $2,330.37 -0.99%
BNB $629.95 +1.06%
XRP $1.43 +2.00%
SOL $88.07 +3.34%
TRX $0.3255 +0.09%
DOGE $0.0976 +0.81%
ADA $0.2546 +1.86%
BCH $449.88 +1.82%
LINK $9.42 +1.30%
HYPE $43.53 -3.51%
AAVE $112.96 +5.81%
SUI $0.9880 +1.70%
XLM $0.1659 +3.52%
ZEC $334.75 -1.23%
BTC $74,809.94 -0.19%
ETH $2,330.37 -0.99%
BNB $629.95 +1.06%
XRP $1.43 +2.00%
SOL $88.07 +3.34%
TRX $0.3255 +0.09%
DOGE $0.0976 +0.81%
ADA $0.2546 +1.86%
BCH $449.88 +1.82%
LINK $9.42 +1.30%
HYPE $43.53 -3.51%
AAVE $112.96 +5.81%
SUI $0.9880 +1.70%
XLM $0.1659 +3.52%
ZEC $334.75 -1.23%

grafana

慢雾:Grafanaにはアカウントの乗っ取りと認証バイパスの脆弱性があります。関係者は迅速にアップグレードしてください。

ChainCatcher のメッセージによると、SlowMist の情報で、Grafana が深刻なセキュリティ警告を発表しました。アカウントの乗っ取りと認証バイパスの脆弱性 (CVE-2023-3128) が存在し、現在 PoC がインターネット上に公開されており、攻撃の事例が発生しています。Grafana は、クロスプラットフォームのオープンソースデータ可視化ウェブアプリケーションプラットフォームで、ユーザーが接続するデータソースを設定した後、Grafana はウェブブラウザでデータチャートや警告を表示できます。Grafana は、電子メールの要求に基づいて Azure Active Directory アカウントを検証します。Azure AD では、プロファイルの電子メールフィールドは Azure AD テナント間で一意ではありません。Azure AD OAuth とマルチテナント Azure AD OAuth アプリが一緒に構成されると、Grafana アカウントが乗っ取られ、認証がバイパスされる可能性があります。その中で、Grafana >= 6.7.0 が影響を受けます。暗号通貨業界では、多くのプラットフォームがこのソリューションを採用してサーバーのパフォーマンスを監視していますので、リスクに注意し、Grafana を最新バージョンにアップグレードしてください。(出典リンク)
app_icon
ChainCatcher Building the Web3 world with innovations.