URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 56165
[ Назад ]

Исходное сообщение
"В Nagios 3.1.2 исправлена уязвимость. Начало оказания коммер..."

Отправлено opennews , 24-Июн-09 14:01 
Вышел (http://www.nagios.org/news/77-news-announcements/205-nagios-...) корректирующий релиз экспериментальной ветки пакета сетевого мониторинга Nagios - 3.1.2 (http://www.nagios.org). В новой версии исправлено (http://www.nagios.org/development/history/core-3x/) более 30 ошибок, среди которых устранение серьезной уязвимости (http://secunia.com/advisories/35543/) в statuswml.cgi, позволяющей злоумышленнику имеющему доступ к интерфейсу мониторинга выполнить shell-команды на сервере через передачу некорректных данных через параметр "ping".


Одновременно выпущен релиз Icinga 0.8.1 (http://www.icinga.org/2009/06/17/icinga-081-released/), форка от независимых разработчиков, отделившегося (http://www.opennet.me/opennews/art.shtml?num=21613) от проекта Nagios в начале мая вследствие конфликта с компанией Nagios Enterprises, основанной Ethan Galstad, создателем проекта.


Две недели назад компания Nagios Enterprises анонсировала (http://www.nagios.com/news/2009/06/10/annual-nagio...

URL: http://www.nagios.org
Новость: http://www.opennet.me/opennews/art.shtml?num=22285


Содержание

Сообщения в этом обсуждении
"В Nagios 3.1.2 исправлена уязвимость. Начало оказания коммер..."
Отправлено Одмин , 24-Июн-09 14:01 
Фигасе ценник. Даже не представляю кому оно может потребоваться за такие деньги. И вообще смысл этого не ясен, это не очень сложная система.

ЗЫ так доберуться и до коммерческой поддержки комманды ping


"В Nagios 3.1.2 исправлена уязвимость. Начало оказания коммер..."
Отправлено User294 , 24-Июн-09 20:12 
> Фигасе ценник. Даже не представляю кому оно может потребоваться за такие деньги

Большим энтерпрайзам. Которым и нужен такой мониторинг в основном.