xaker

Нагнуть Nagios. Разбираем хитрую цепочку уязвимостей в популярной системе мониторинга

  • среда, 19 сентября 2018 г. в 00:23:32
https://xakep.ru/2018/09/18/nagios-hack/


Для подписчиков
Nagios — это одно из популярнейших решений для мониторинга, которое используется во многих крупных компаниях. Обнаруженные в нем уязвимости приводят к полной компрометации системы и выполнению произвольного кода с правами суперпользователя, а для их эксплуатации не нужно обладать никакими привилегиями. Давай разберемся, какие ошибки допустили разработчики и как этим можно воспользоваться.