CVE-2024-39202 (D-Link)
Источники информации:
https://gist.github.com/Swind1er/40c33f1b1549028677cb4e2e5ef69109
https://nvd.nist.gov/vuln/detail/CVE-2024-39202
---------------------------------------------------------------------
CVE-2024-36138 (nodejs)
https://nodejs.org/en/blog/vulnerability/july-2024-security-releases
#Security #Updates #Network #DLink #VMware #Splunk #Apache #git #Windows #RADIUS #Linux #nodejs #OpenSSH
Уязвимость микропрограммного обеспечения маршрутизатора D-Link DIR-823X AX3000 существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного HTTP-запроса
Источники информации:
https://gist.github.com/Swind1er/40c33f1b1549028677cb4e2e5ef69109
https://nvd.nist.gov/vuln/detail/CVE-2024-39202
---------------------------------------------------------------------
CVE-2024-36138 (nodejs)
Уязвимость программной платформы Node.js связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные командыИспользование рекомендаций производителя:
https://nodejs.org/en/blog/vulnerability/july-2024-security-releases
P.S. Продолжаем тему информационной безопасности?
Нет 👎 / Да 👍
#Security #Updates #Network #DLink #VMware #Splunk #Apache #git #Windows #RADIUS #Linux #nodejs #OpenSSH
👍43❤2💯2🙏1
Уровень опасности уязвимости:
Высокий уровень опасности
BDU:2024-06407
Решение:
- Обновить Apache Tomcat до версии 11.0.0-M21 или более поздней версии
- Обновить Apache Tomcat до версии 10.1.25 или более поздней версии
- Обновление до Apache Tomcat 9.0.90 или более поздней версии
Использование рекомендаций производителя:
https://lists.apache.org/thread/4kqf0bc9gxymjc2x7v3p7dvplnl77y8l
#Apache #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤🔥3😢2
Apache Guacamole - это клиент для удаленного доступа по протоколам RDP, SSH, Telnet, VNC, который работает прямо в браузере, избавляя от необходимости установки дополнительного программного обеспечения на стороне клиента. Все что нужно сделать клиенту - запустить браузер, и перейти на страницу веб-интерфейса сервера Apache Guacamole, после чего начать работу по настроенному протоколу удалённого доступа.
В данном материале рассматривается базовая настройка Guacamole для работы по RDP. Более подробную инструкцию по работе с данным программным обеспечением, включая настройку работы с другими протоколами, можно найти в официальной документации.
#Linux #Apache #Guacamole #rdp #vnc #ssh #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤3
Запись нашего блога IT-KB.ru
Patchman и ошибка веб-сервера Apache "AH03490: scoreboard is full, not at MaxRequestWorkers. Increase ServerLimit"
➡️ Далее подкатом
#Patchman@ITKB_channel #Apache #Linux
Patchman и ошибка веб-сервера Apache "AH03490: scoreboard is full, not at MaxRequestWorkers. Increase ServerLimit"
Спустя некоторое время после начала эксплуатации развёрнутого ранее сервера Patchman, мы столкнулись с ошибкой в работе веб-сервера Apache. Было замечено, что через несколько дней после запуска службы веб-сервера, веб-интерфейс сервера Patchman перестал штатным образом отвечать на запросы клиентов. При этом попытки обращения к любым URL веб-сервера в логе /var/log/apache2/error.log стали сопровождаться ошибками "AH03490: scoreboard is full, not at MaxRequestWorkers.Increase ServerLimit". Простой перезапуск юнита службы веб-сервера apache2.service купировал проблему, но примерно через неделю проблема воспроизвелась повторно.
✅️ @ITKB_channel
#Patchman@ITKB_channel #Apache #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
A critical remote code execution (RCE) vulnerability in Apache Tomcat tracked as
CVE-2025-24813
is actively exploited in the wild, enabling attackers to take over servers with a simple PUT request.#Apache #Tomcat #Security #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👀4❤3👍2
Media is too big
VIEW IN TELEGRAM
Гибкий инструмент, который может заменить или дополнить BI-системы, интегрируясь с различными источниками данных.
Основные возможности:
— No-code интерфейс для построения диаграмм
— SQL-редактор для сложных запросов
— Поддержка любых SQL-баз данных
— Широкий выбор визуализаций (от графиков до геоданных)
— Гибкое кеширование для снижения нагрузки
— Гибкая система безопасности и API
— Cloud-native архитектура
Удобное решение для анализа данных без лишних сложностей
#Linux #Apache
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍4
Про уязвимость Remote Code Execution & Arbitrary File Reading - Apache HTTP Server (CVE-2024-38475). Ошибка экранирования в модуле mod_rewrite приводит к удалённому выполнению кода или чтению произвольных файлов. Для эксплуатации не требуется аутентификация.
🔻 Версия Apache HTTP Server 2.4.60 с исправлением этой уязвимости вышла 1 июля 2024 года. Уязвимость была обнаружена исследователем Orange Tsai из компании DEVCORE. 9 августа 2024 года он опубликовал write-up и слайды с BH2024. С 18 августа 2024 года PoC эксплоита доступен на Github.
🔻29 апреля 2025 года стало известно, что уязвимость CVE-2024-38475 активно эксплуатируется для компрометации шлюзов безопасного доступа SonicWall SMA. WatchTowr Labs расписали в своём блоге, как уязвимость позволяет читать файл базы SQLite с активными сессиями. 1 мая уязвимость добавили в CISA KEV.
Естественно, эта уязвимость может "всплыть" далеко не только в решениях SonicWall. 😏
#Apache #Security
🔻 Версия Apache HTTP Server 2.4.60 с исправлением этой уязвимости вышла 1 июля 2024 года. Уязвимость была обнаружена исследователем Orange Tsai из компании DEVCORE. 9 августа 2024 года он опубликовал write-up и слайды с BH2024. С 18 августа 2024 года PoC эксплоита доступен на Github.
🔻29 апреля 2025 года стало известно, что уязвимость CVE-2024-38475 активно эксплуатируется для компрометации шлюзов безопасного доступа SonicWall SMA. WatchTowr Labs расписали в своём блоге, как уязвимость позволяет читать файл базы SQLite с активными сессиями. 1 мая уязвимость добавили в CISA KEV.
Естественно, эта уязвимость может "всплыть" далеко не только в решениях SonicWall. 😏
#Apache #Security
🫡5❤3👍2
Долгожданный релиз Airflow 3.0.0
➡️ Подробнее
#Apache #Airflow
22 апреля 2025 года компания Apache выпустила новую версию своего оркестратора, которая была в разработке последние 4 года.
Среди ключевых изменений - новый интерфейс, обновлённая и защищённая архитектура, а также стабильный интерфейс разработки.
В этой статье предлагаю рассмотреть, какие ещё нововведения нам привезли в масштабном обновлении Apache Airflow 3.0.0.
#Apache #Airflow
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👀3
Вышел Apache Superset 5.0.0
➡️ Полный список релиза
#Superset #Apache #BI #DevOps
Что нового в плане Интерфейса:
- Новый фильтр-бар с улучшенной доступностью и визуальной структурой.
- Обновлённый SQL Lab: улучшенная история запросов и интерфейс метаданных таблиц.
- Возможность выделения и копирования данных в SQL Lab и представлениях датасетов.
- Обновление компонентов до Ant Design 5: кнопки, модальные окна, переключатели и др.
- Введена система лейблов для лучшей организации контента.
Что нового в плане Технологий:
- Переход на React 17 и TypeScript 5.
- Tree shaking для иконок Ant Design — уменьшение размера бандла.
- Замена Moment.js на DayJS для более лёгкой работы с датами.
- Оптимизация компонентов дашборда и управления состоянием фильтров.
- Улучшенная интеграция с OAuth2 для BigQuery, Trino, Firebolt
#Superset #Apache #BI #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
Обеспечивает удобный доступ к топикам, брокерам, сообщениям и схемам, упрощая администрирование и отладку.
Ключевые особенности:
— Просмотр и управление топиками, партициями и сообщениями через браузер.
— Поддержка нескольких Kafka-кластеров с переключением в интерфейсе.
— Визуализация схем (Protobuf, JSON) через Schema Registry.
— Мониторинг брокеров, потребителей и лагов в реальном времени.
— Легкая установка через Docker или Kubernetes.
#Apache #Kafka #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤3✍2