Kritiske sårbarheder i Grafana Image Renderer-plugin og Synthetic Monitoring Agent
Kritiske sårbarheder i Grafana Image Renderer-plugin og Synthetic Monitoring Agent
Grafana Labs har udgivet en kritisk sikkerhedsopdatering til Image Renderer-plugin’et og Synthetic Monitoring Agent, som retter fire alvorlige sårbarheder relateret til den underliggende Chromium-komponent. Det skriver Bleeping Computer.
Sårbarhederne blev oprindeligt udbedret i Chromium-projektet for cirka to uger siden, men deres praktiske udnyttelse i Grafana-komponenter blev påvist af en sikkerhedsresearcer via et bug bounty-program.