Кибербезопасность / На русском

Критическая уязвимость Metabase уже эксплуатируется — доступ администратора без пароля

Разработчики BI-платформы выпустили срочное обновление; CERT рекомендует немедленно установить патч.

Проблема затрагивает self-hosted и облачные инсталляции популярной open-source платформы бизнес-аналитики. Исследователи безопасности зафиксировали попытки массового сканирования уязвимых серверов в интернете.

Metabase выпустила патч и призвала администраторов немедленно обновиться. До установки исправления рекомендуется ограничить доступ к панели управления по VPN или whitelist IP.

Бюллетень: Бюллетень
Источник: The Hacker News