xaker

IBM устранила SSRF-баг в QRadar SIEM

  • пятница, 12 марта 2021 г. в 00:40:02
https://xakep.ru/2021/03/11/qradar-ssrf/


Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM, позволяла злоумышленникам отправлять запросы от имени системы, получать сведения о сетевой инфраструктуре и таким образом упрощала проведение других атак.