Splunk, cacti, checkmk: Sicherheitslücken in Monitoring-Software
Splunk, Cacti und checkmk: Sicherheitslücken in Monitoring-Software Splunk, Cacti und checkmk sind allesamt beliebte Monitoring-Tools. Im Januar 2024 wurde entdeckt, dass in allen drei Tools Sicherheitslücken vorhanden sind. Splunk hatte mehrere Sicherheitslücken, darunter eine kritische Sicherheitslücke, die es einem Angreifer ermöglichen könnte, root-Zugriff auf das System zu erhalten. Cacti hatte eine Sicherheitslücke, die es einem Angreifer ermöglichen könnte, beliebigen Code auszuführen. checkmk hatte drei Sicherheitslücken, darunter eine, die es einem Angreifer ermöglichen könnte, Zugriffsbeschränkungen für deaktivierte Benutzer zu umgehen. Die Entwickler aller drei Tools haben Patches veröffentlicht, um diese Sicherheitslücken zu beheben. Benutzer aller drei Tools werden aufgefordert, ihre Software so schnell wie möglich zu aktualisieren. Hier ist eine detailliertere Übersicht über die Sicherheitslücken: Splunk: Kritische Sicherheitslücke: Diese Sicherheitslücke ermög...