Добавить новость
ru24.net
Все новости
Ноябрь
2024

Анализ уязвимостей CVE-2024-24401 и CVE-2024-24402 в Nagios XI

0

Предисловие

Всем привет, меня зовут Дмитрий, я работаю специалистом по моделированию атак в компании «Перспективный мониторинг». Я занимаюсь разработкой сценариев атак для киберполигона Ampire. Когда мы с командой тестируем актуальные уязвимости, процесс выглядит так: устанавливаем уязвимую версию ПО, проверяем работоспособность Proof of Concept, после чего обновляемся до актуальной версии и убеждаемся, что уязвимость устранена. Тестируя актуальные уязвимости в системе мониторинга Nagios Xi, я обнаружил, что в сети очень мало информации об уязвимостях CVE-2024-24401 и CVE-2024-24402. К тому же оказалось, что одна из уязвимостей, а именно уязвимость локального повышения привилегий CVE-2024-24402, не была полностью пропатчена.

Читать далее



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
Арина Соболенко

«Она вернулась к своей лучшей игре». Соболенко — о предстоящем матче с Бадосой на AO






«Евгений Онегин» на основной сцене Театра им. В.В. Маяковского

Из древесины кремлевской новогодней ели сделают сувениры для участников СВО

Суд продлил арест фигурантам дела об афере с квартирой Ларисы Долиной

Специалисты рассказали, как сделать виртуальные объекты из ничего