<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Nagios Log Server 跨站腳本漏洞預警

    VSole2021-07-26 17:00:24

    一、漏洞情況

    近日,Nagios發布了Nagios Log Server存在跨站腳本漏洞的風險通告,漏洞CVE編號為CVE-2021-35478和CVE-2021-35479。攻擊者可利用該漏洞執行惡意JavaScript代碼,實現竊取cookies或重定向用戶等攻擊。該漏洞POC已公開。目前廠商已發布安全版本修復該漏洞,建議受影響用戶及時升級到安全版本進行防護,并做好資產自查以及預防工作,以免遭受黑客攻擊。

    二、漏洞描述

    Nagios Log Server是美國Nagios公司的一套集中式日志管理、監控和分析軟件。

    這些漏洞是由于在后臺系統時當惡意JavaScript或HTML代碼作為網頁應用的輸入存儲,在動態生成的網頁中使用的代碼未能采用正確的HTML編碼。攻擊者可利用漏洞執行惡意JavaScript代碼,實現竊取cookies或重定向用戶等攻擊。

    三、影響范圍

    Nagios Log Server 2.1.8

    四、安全建議

    建議受影響用戶及時升級至Nagios Log Server 2.1.9版本進行防護。

    五、參考鏈接

    https://www.nagios.com/products/nagios-log-server/

    nagioslog
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,Nagios發布了Nagios Log Server存在跨站腳本漏洞的風險通告,漏洞CVE編號為CVE-2021-35478和CVE-2021-35479。攻擊者可利用該漏洞執行惡意JavaScript代碼,實現竊取cookies或重定向用戶等攻擊。該漏洞POC已公開。目前廠商已發布安全版本修復該漏洞,建議受影響用戶及時升級到安全版本進行防護,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    360漏洞云監測到Nagios Log Server存在跨站腳本漏洞。
    它們可以被不法分子用來繞過驗證機制,為眾多攻擊途徑敞開大門。
    藍隊初級防護總結
    2023-01-09 10:11:55
    三. 網站被上傳webshell如何處理?工具方面比如使用D盾webshellkill,河馬webshell查殺,百度在線webshell查殺等工具對網站目錄進行排查查殺,如果是在護網期間可以將樣本備份再進行查殺。堡壘機是針對內部運維人員的運維安全審計系統。WAFWAF是以網站或應用系統為核心的安全產品,通過對HTTP或HTTPS的Web攻擊行為進行分析并攔截,有效的降低網站安全風險。
    堡壘機是針對內部運維人員的運維安全審計系統。WAFWAF是以網站或應用系統為核心的安全產品,通過對HTTP或HTTPS的Web攻擊行為進行分析并攔截,有效的降低網站安全風險。設置賬戶鎖定策略,比如說登錄行為限制次數,達到次數后鎖定多長時間。
    因為 Graylog易于擴展,它在系統管理員中獲得了很好的聲譽。在出現安全性或性能事件時, IT管理員希望能夠盡快追查出癥狀的根源。在 Graylog中的搜索特性使得這一工作非常容易。NagiosLogserver引擎將實時地捕捉數據,并將其用于功能強大的搜索工具。該軟件能審核一系列網絡相關事件,幫助您自動發布警報。
    常用日志分析軟件
    2021-10-13 06:34:58
    現在有大量的開放源碼日志跟蹤程序和分析工具可用,這使得為活動志書選擇合適的資源比想象中要容易得多。自由開放源代碼軟件社區提供了適用于各種網站以及幾乎所有操作系統的日志設計,下面給大家推薦三種最常用也是最好用的日志分析軟件
    Tomcat的一種利用方式
    2022-12-12 10:05:47
    訪問/manager/html輸入用戶名和密碼,自動在里面上傳war進行部署顯然這不歸Tomcat負責,應該由用戶保證自己的賬號和密碼安全TomcatManager為的管理采用了作者名作HTTP Basic認證,也就是用戶名作認證后的Base64保護。這Tomcat也是官方拒絕該漏洞的原因之一,他們認為基于JMXProxy實現的RCE攻擊和類似的,由用戶負責安全public class LockOutRealm extends CombinedRealm { /** * 用戶連續認證失敗的次數 * 被鎖定。
    痛苦的純文本日志管理日子一去不復返了。雖然純文本數據在某些情況下仍然很有用,但是在進行擴展分析以收集有洞察力的基礎設施數據并改進代碼質量時,尋找一個可靠的日志管理解決方案是值得的,該解決方案可以增強業務工作流的能力。 日志不是一件容易處理的事情,但無論如何都是任何生產系統的一個重要方面。當您面臨一個困難的問題時,使用日志管理解決方案要比在遍布系統環境的無休止的文本文件循環中穿梭容易得多。
    監控系統的建設思路
    2022-07-31 09:37:50
    USE 法把系統資源的性能指標,簡化成了三個類別,即使用率、飽和度以及錯誤數。使用率,表示資源用于服務的時間或容量百分比。飽和度,表示資源的繁忙程度,通常與等待隊列的長度相關。100% 的飽和度,表示資源無法接受更多的請求。錯誤數表示發生錯誤的事件個數。錯誤數越多,表明系統的問題越嚴重。所以,AlertManager 還支持通過分組、抑制或者靜默等多種方式來聚合同類告警,并減少告警數量。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类