quinta-feira, novembro 21, 2024
TRIBUNAL DE CONTAS DO ESTADO DO AMAZONASspot_imgspot_img

NOTÍCIAS ALEAM

InícioGrafana LabsNova vulnerabilidade no Grafana pode comprometer dados e sistemas

Nova vulnerabilidade no Grafana pode comprometer dados e sistemas

Uma vulnerabilidade crítica de segurança (CVE-2024-9264) foi descoberta no Grafana, uma popular plataforma open-source usada para monitoramento e observabilidade. Com uma pontuação de 9.9 no CVSS v3.1, essa falha pode permitir que invasores executem códigos arbitrários em sistemas afetados, levando ao comprometimento total do sistema.

O problema surge de um recurso experimental chamado “SQL Expressions”, que permite aos usuários processar consultas de fontes de dados usando SQL. De acordo com o comunicado de segurança divulgado pela Grafana Labs, “essas consultas SQL não foram completamente sanitizadas, levando a uma vulnerabilidade de injeção de comandos e inclusão local de arquivos.”

Isso significa que atores maliciosos podem criar consultas que escapam do contexto SQL pretendido e executar comandos no sistema ou acessar arquivos sensíveis no servidor. O comunicado alerta que “qualquer usuário do Grafana com permissões de Viewer ou superiores pode executar esse ataque.”

A Grafana Labs respondeu rapidamente, lançando versões corrigidas para todas as versões afetadas do Grafana 11. Como mitigação temporária, a Grafana Labs recomenda remover o binário DuckDB do PATH do sistema ou desinstalá-lo completamente.

3 COMENTÁRIOS

  1. demais este conteúdo. Gostei muito. Aproveitem e vejam este conteúdo. informações, novidades e muito mais. Não deixem de acessar para descobrir mais. Obrigado a todos e até mais. 🙂

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui

3 COMENTÁRIOS

  1. demais este conteúdo. Gostei muito. Aproveitem e vejam este conteúdo. informações, novidades e muito mais. Não deixem de acessar para descobrir mais. Obrigado a todos e até mais. 🙂

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui

spot_imgspot_img

Manaus

Em nota conjunta, entidades acusam Câmara de Manaus de racismo

MANAUS – Em nota conjunta de repúdio publicada nas redes sociais nesta quarta-feira (20), a OAB-AM, Unegro (União de Negros e Negras pela Igualdade),...

Governo Francês e agência da ONU visitam equipamento de assistência à mulher em situação de violência do Amazonas

Representantes da embaixada francesa e do Fundo de População das Nações Unidas (UNFPA) visitaram, nesta quarta-feira (20/11), o equipamento do Governo do Amazonas em...

PUC-Campinas e INDT: Uma Parceria Estratégica para Fortalecer a Cibersegurança e a Formação de Especialistas

A PUC-Campinas, em parceria com o Instituto de Desenvolvimento Tecnológico (INDT), inaugurou na segunda-feira, 18 de novembro, um novo Laboratório de Cibersegurança (SOC -...

Dia da Consciência Negra é reivindicação social desde a ditadura

Teve longa gestação o reconhecimento do Dia de Zumbi e da Consciência Negra em 20 de novembro como feriado civil em todo o país: 53...

Operação Contragolpe: PF prende militares que planejaram assassinato de Lula, Alckmin e Moraes em 2022

Militares com formação em Forças Especiais teriam, segundo a PF, detalhado o plano contra o ministro e os políticos em um documento denominado “Punhal...
spot_imgspot_img

POPULARES

spot_imgspot_img
spot_imgspot_img