"Kibana" proqram təminatında kritik boşluqlar aşkar edilib

10-09-2024 / 17:53

"Kibana" proqram təminatında kritik boşluqlar aşkar edilib.

Xeberler.az bildirir ki, bu barədə Elektron Təhlükəsizlik Xidməti məlumat verib.

Qeyd edək ki, boşluq "YAML" faylında "deserialization" problemi ilə əlaqədardır və bu da təsirlənmiş sistemlərdə ixtiyari kodu icra etməyə, sistemin ələ keçirilməsi riskinə səbəb ola bilər.

Boşluq "Kibana"nın 8.15.0 versiyasını əhatə edib, yalnız "Elastic Security" alətləri və "Amazon Bedrock" konnektoru istifadəçilərinə aiddir.

İstifadəçilərə "Kibana"nı 8.15.1 versiyasına yeniləmək tövsiyə olunur. Yeniləmə mümkün olmadıqda, "kibana.yml" faylında "xpackintegration_assistant.enabled :false" parametrini təyin edərək boşluğun qarşısını almaq olar.


ŞƏRHLƏR






sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə