Nagios Log Server 跨站脚本漏洞预警

VSole2021-07-26 17:00:24

一、漏洞情况

近日,Nagios发布了Nagios Log Server存在跨站脚本漏洞的风险通告,漏洞CVE编号为CVE-2021-35478和CVE-2021-35479。攻击者可利用该漏洞执行恶意JavaScript代码,实现窃取cookies或重定向用户等攻击。该漏洞POC已公开。目前厂商已发布安全版本修复该漏洞,建议受影响用户及时升级到安全版本进行防护,并做好资产自查以及预防工作,以免遭受黑客攻击。

二、漏洞描述

Nagios Log Server是美国Nagios公司的一套集中式日志管理、监控和分析软件。

这些漏洞是由于在后台系统时当恶意JavaScript或HTML代码作为网页应用的输入存储,在动态生成的网页中使用的代码未能采用正确的HTML编码。攻击者可利用漏洞执行恶意JavaScript代码,实现窃取cookies或重定向用户等攻击。

三、影响范围

Nagios Log Server 2.1.8

四、安全建议

建议受影响用户及时升级至Nagios Log Server 2.1.9版本进行防护。

五、参考链接

https://www.nagios.com/products/nagios-log-server/

nagioslog
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,Nagios发布了Nagios Log Server存在跨站脚本漏洞的风险通告,漏洞CVE编号为CVE-2021-35478和CVE-2021-35479。攻击者可利用该漏洞执行恶意JavaScript代码,实现窃取cookies或重定向用户等攻击。该漏洞POC已公开。目前厂商已发布安全版本修复该漏洞,建议受影响用户及时升级到安全版本进行防护,并做好资产自查以及预防工作,以免遭受黑客攻击。
360漏洞云监测到Nagios Log Server存在跨站脚本漏洞。
它们可以被不法分子用来绕过验证机制,为众多攻击途径敞开大门。
蓝队初级防护总结
2023-01-09 10:11:55
三. 网站被上传webshell如何处理?工具方面比如使用D盾webshellkill,河马webshell查杀,百度在线webshell查杀等工具对网站目录进行排查查杀,如果是在护网期间可以将样本备份再进行查杀。堡垒机是针对内部运维人员的运维安全审计系统。WAFWAF是以网站或应用系统为核心的安全产品,通过对HTTP或HTTPS的Web攻击行为进行分析并拦截,有效的降低网站安全风险。
堡垒机是针对内部运维人员的运维安全审计系统。WAFWAF是以网站或应用系统为核心的安全产品,通过对HTTP或HTTPS的Web攻击行为进行分析并拦截,有效的降低网站安全风险。设置账户锁定策略,比如说登录行为限制次数,达到次数后锁定多长时间。
因为 Graylog易于扩展,它在系统管理员中获得了很好的声誉。在出现安全性或性能事件时, IT管理员希望能够尽快追查出症状的根源。在 Graylog中的搜索特性使得这一工作非常容易。NagiosLogserver引擎将实时地捕捉数据,并将其用于功能强大的搜索工具。该软件能审核一系列网络相关事件,帮助您自动发布警报。
常用日志分析软件
2021-10-13 06:34:58
现在有大量的开放源码日志跟踪程序和分析工具可用,这使得为活动志书选择合适的资源比想象中要容易得多。自由开放源代码软件社区提供了适用于各种网站以及几乎所有操作系统的日志设计,下面给大家推荐三种最常用也是最好用的日志分析软件
Tomcat的一种利用方式
2022-12-12 10:05:47
访问/manager/html输入用户名和密码,自动在里面上传war进行部署显然这不归Tomcat负责,应该由用户保证自己的账号和密码安全TomcatManager为的管理采用了作者名作HTTP Basic认证,也就是用户名作认证后的Base64保护。这Tomcat也是官方拒绝该漏洞的原因之一,他们认为基于JMXProxy实现的RCE攻击和类似的,由用户负责安全public class LockOutRealm extends CombinedRealm { /** * 用户连续认证失败的次数 * 被锁定。
痛苦的纯文本日志管理日子一去不复返了。虽然纯文本数据在某些情况下仍然很有用,但是在进行扩展分析以收集有洞察力的基础设施数据并改进代码质量时,寻找一个可靠的日志管理解决方案是值得的,该解决方案可以增强业务工作流的能力。 日志不是一件容易处理的事情,但无论如何都是任何生产系统的一个重要方面。当您面临一个困难的问题时,使用日志管理解决方案要比在遍布系统环境的无休止的文本文件循环中穿梭容易得多。
监控系统的建设思路
2022-07-31 09:37:50
USE 法把系统资源的性能指标,简化成了三个类别,即使用率、饱和度以及错误数。使用率,表示资源用于服务的时间或容量百分比。饱和度,表示资源的繁忙程度,通常与等待队列的长度相关。100% 的饱和度,表示资源无法接受更多的请求。错误数表示发生错误的事件个数。错误数越多,表明系统的问题越严重。所以,AlertManager 还支持通过分组、抑制或者静默等多种方式来聚合同类告警,并减少告警数量。
VSole
网络安全专家