Kanadské kybernetické centrum upozorňuje na zranitelnosti v produktu Grafana OSS. Zasaženy jsou verze 12.3.0 až 12.4.10, 13.0.0 až 13.08, 13.1.0 až 13.1.5 a 13.2.0 až 13.2.1.
CSIRT Itálie informuje o vyřešení několika zranitelností v aplikaci Grafana, z nichž tři mají vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkovi umožnit zvýšení oprávnění nebo vzdálené spuštění libovolného kódu na zasažených systémech.
Podle italského CSIRT byly vydány bezpečnostní aktualizace řešící vysoko závažnou zranitelnost v produktech Grafana. Útočník by mohl za určitých podmínek tuto chybu zneužít k obejití autentizačních mechanismů na zasažených systémech.
Kanadské Cyber Centre informuje o zranitelnosti v produktu Alloy společnosti Grafana verze 1.18.1 a starší. Zdroj doporučuje uživatelům a správcům produkt aktualizovat.
Zdroj uvádí, že byla vydána oprava pro vysokou závažnost zranitelnosti v Grafana Alloy, open-source agentovi pro sběr a zpracování dat monitoringu. Podle zdroje by její zneužití útočníkem mohlo umožnit přístup k citlivým informacím na ohrožených systémech.