{"id":2857,"date":"2020-07-06T08:00:00","date_gmt":"2020-07-06T06:00:00","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=2857"},"modified":"2020-07-06T09:16:22","modified_gmt":"2020-07-06T07:16:22","slug":"podatnosc-pan-os-luki-w-apache-guacamole-mongodb","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/","title":{"rendered":"Podatno\u015b\u0107 PAN-OS \/ Luki w Apache Guacamole \/ MongoDB"},"content":{"rendered":"\n<p>US Cyber Command ostrzega u\u017cytkownik\u00f3w, aby natychmiast za\u0142atali now\u0105 krytyczn\u0105 podatno\u015b\u0107 w PAN-OS. My tak\u017ce jeste\u015bmy takiego zdania. Wynik 10\/10 w skali CVSSv3 oznacza, \u017ce zdecydowanie nie wolno odk\u0142ada\u0107 tego na p\u00f3\u017aniej\u2026 Cyberprzest\u0119pcy prawdopodobnie wkr\u00f3tce zaczn\u0105 wykorzystywa\u0107 t\u0119 podatno\u015b\u0107. A m\u00f3wimy przecie\u017c o next-generation firewall\u2026 Wi\u0119cej na ten temat przeczytasz poni\u017cej.<\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-panos-z-powazna-podatnoscia-ktora-pozwala-hakerom-ominac-uwierzytelnianie-w-popularnych-zaporach-nowej-generacji\">1. <strong>PAN-OS z powa\u017cn\u0105 podatno\u015bci\u0105, kt\u00f3ra pozwala hakerom omin\u0105\u0107 uwierzytelnianie w popularnych zaporach nowej generacji<\/strong><\/h2>\n\n\n<p>Palo Alto Networks poinformowa\u0142o o krytycznej podatno\u015bci (<a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-2021\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2020-2021<\/a>) w systemie operacyjnym PAN-OS, kt\u00f3ry obs\u0142uguje zapory ogniowe nowej generacji (NGFW) tego producenta. B\u0142\u0105d pozwala atakuj\u0105cym obej\u015b\u0107 uwierzytelnianie.<\/p>\n\n\n\n<p>W sytuacji gdy uwierzytelnianie SAML (Security Assertion Markup Language) jest w\u0142\u0105czone, a opcja \u201ePotwierdzaj to\u017csamo\u015b\u0107 certyfikatu dostawcy\u201d jest wy\u0142\u0105czona, nieprawid\u0142owa weryfikacja podpis\u00f3w w uwierzytelnianiu SAML PAN-OS umo\u017cliwia nieuwierzytelnionemu atakuj\u0105cemu dost\u0119p do chronionych zasob\u00f3w. <strong>Wa\u017cne:<\/strong> atakuj\u0105cy musi posiada\u0107 dost\u0119p sieciowy do podatnego serwera. Tylko wtedy jest on w stanie wykorzysta\u0107 t\u0119 luk\u0119. Ale niekt\u00f3re urz\u0105dzenia zosta\u0142y \u201eumy\u015blnie\u201d skonfigurowane w opisany spos\u00f3b. W\u0142a\u015bciciele, kt\u00f3rzy korzystaj\u0105 z zewn\u0119trznych IdP lub IDP (dostawc\u00f3w to\u017csamo\u015bci) &#8211; takich jak uwierzytelnianie Duo lub rozwi\u0105zania uwierzytelniaj\u0105ce firm Centrify, Trusona lub Okta &#8211; zostali poinstruowani, aby ustawi\u0107 w\u0142a\u015bnie t\u0119 konkretn\u0105 konfiguracj\u0119&#8230;<\/p>\n\n\n<h6 class=\"wp-block-heading\" id=\"podatnosc-w-panos-jest-bardzo-niebezpieczna\">Podatno\u015b\u0107 w PAN-OS jest bardzo niebezpieczna<\/h6>\n\n\n<p>Podatno\u015b\u0107 w PAN-OS zosta\u0142a oceniona jako krytyczna i otrzyma\u0142a 10 na 10 punkt\u00f3w w ramach CVSSv3. Wynik 10\/10 oznacza, \u017ce stosunkowo \u0142atwo mo\u017cna przeprowadzi\u0107 atak &#8211; nie wymaga on zaawansowanych umiej\u0119tno\u015bci technicznych\u2026 B\u0142\u0105d mo\u017cna wykorzysta\u0107 do wy\u0142\u0105czenia zap\u00f3r ogniowych lub zasad kontroli dost\u0119pu VPN, skutecznie wy\u0142\u0105czaj\u0105c urz\u0105dzenia z systemem PAN-OS.<\/p>\n\n\n\n<p>Podatno\u015b\u0107 dotyczy wersji PAN-OS 9.1 wcze\u015bniejszych ni\u017c PAN-OS 9.1.3; Wersje PAN-OS 9.0 wcze\u015bniejsze ni\u017c PAN-OS 9.0.9; Wersje PAN-OS 8.1 wcze\u015bniejsze ni\u017c PAN-OS 8.1.15 i wszystkie wersje PAN-OS 8.0 (EOL). B\u0142\u0105d nie wyst\u0119puje w PAN-OS 7.1.<\/p>\n\n\n\n<p>Dobra wiadomo\u015b\u0107 jest taka, \u017ce \u200b\u200bjak dot\u0105d nie zaobserwowano jeszcze atak\u00f3w wykorzystuj\u0105cych b\u0142\u0105d w PAN-OS. Mimo to u\u017cytkownicy powinni sprawdza\u0107 dzienniki uwierzytelniania, logi User-ID, ACC Network Activity Source\/Destination Regions, Custom Reports (Monitor &gt; Report) a tak\u017ce logi GlobalProtect. Wykrycie nietypowych nazw u\u017cytkownik\u00f3w lub \u017ar\u00f3d\u0142owych adres\u00f3w IP w dziennikach i raportach jednoznacznie wskazuje, \u017ce dosz\u0142o do naruszenia urz\u0105dzenia.<\/p>\n\n\n\n<p>\u0179r\u00f3d\u0142a: <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/securityaffairs.co\/wordpress\/105351\/hacking\/critical-flaw-firewall-pan-os.html\" target=\"_blank\" rel=\"noreferrer noopener\">1<\/a> | <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/www.zdnet.com\/article\/us-cyber-command-says-foreign-hackers-will-attempt-to-exploit-new-pan-os-security-bug\/\" target=\"_blank\" rel=\"noreferrer noopener\">2<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><a href=\"https:\/\/xopero.com\/pl\/produkty\/xopero-backup-restore\/\" target=\"_blank\" rel=\"noopener noreferrer\"><img decoding=\"async\" src=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2020\/06\/xbr-baner.png\" alt=\"Zabezpieczenie danych w trzech krokach - przetestuj Xopero Backup&amp;Restore\" class=\"wp-image-2703\" width=\"400\" height=\"361\"\/><\/a><\/figure><\/div>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-uwaga-pracownicy-zdalni-luki-w-apache-guacamole-pozwola-przejac-kontrole-nad-siecia\">2. <strong>Uwaga pracownicy zdalni &#8211; luki w Apache Guacamole pozwol\u0105 przej\u0105\u0107 kontrol\u0119 nad sieci\u0105<\/strong><\/h2>\n\n\n<p>Apache Guacamole &#8211; popularny, darmowy i otwarty system zdalnego dost\u0119pu, jest podatny na szereg b\u0142\u0119d\u00f3w bezpiecze\u0144stwa zwi\u0105zanych z protoko\u0142em RDP (Remote Desktop Protocol). Administratorzy powinni zaktualizowa\u0107 swoje systemy (tak, na szcz\u0119\u015bcie dost\u0119pna jest ju\u017c \u0142atka), aby unikn\u0105\u0107 atak\u00f3w maj\u0105cych na celu kradzie\u017c informacji lub zdalne wykonanie kodu.<\/p>\n\n\n\n<p>Guacamole ma ponad 10 milion\u00f3w pobra\u0144. Umo\u017cliwia pracownikom zdalny dost\u0119p do firmowych sieci komputerowych z dowolnego miejsca za pomoc\u0105 przegl\u0105darki internetowej. Nic dziwnego, \u017ce jest ch\u0119tnie wykorzystywane w czasie pracy zdalnej. Ponadto jest wbudowane w inne produkty, takie jak Jumpserver Fortress, Quali i Fortigate.&nbsp;<\/p>\n\n\n\n<p>Specjali\u015bci z Check Point rozpocz\u0119li analiz\u0119 tego oprogramowania w po\u0142owie lutego, gdy firma sama przygotowa\u0142a si\u0119 do wdro\u017cenia modelu pracy zdalnej dla ponad 5 tys. pracownik\u00f3w. Szybko odkryli problem z bram\u0105 typu open source. Zauwa\u017cyli, \u017ce je\u015bli \u0142\u0105czy si\u0119 z zainfekowanym komputerem, osoby atakuj\u0105ce mog\u0105 u\u017cy\u0107 go do przej\u0119cia kontroli nad ca\u0142\u0105 bram\u0105. Po jej opanowaniu, atakuj\u0105cy mog\u0105 pods\u0142uchiwa\u0107 wszystkie przychodz\u0105ce sesje, rejestrowa\u0107 u\u017cywane po\u015bwiadczenia, a nawet kontrolowa\u0107 reszt\u0119 komputer\u00f3w w organizacji. W praktyce oznacza to uzyskanie pe\u0142nej kontroli nad ca\u0142\u0105 sieci\u0105 firmow\u0105.&nbsp;<\/p>\n\n\n\n<p>Ponadto znale\u017ali kilka krytycznych luk w zabezpieczeniach odwrotnego RDP, dzi\u0119ki kt\u00f3rym maszyna docelowa mog\u0142aby zosta\u0107 u\u017cyta do sterowania bram\u0105 oraz luki we FreeRDP, czyli darmowej implementacji zastrze\u017conego RDP.&nbsp;<\/p>\n\n\n\n<p>Luki te umo\u017cliwiaj\u0105 ujawnienie informacji w stylu Heeartbleed oraz uszkodzenie pami\u0119ci. Po\u0142\u0105czenie ich ze sob\u0105 daje dowolne mo\u017cliwo\u015bci odczytu i zapisu w bramie. Badaczom uda\u0142o si\u0119 wykorzysta\u0107 je do przeprowadzenia ataku polegaj\u0105cego na podniesieniu uprawnie\u0144, i przej\u0119ciu kontroli nad systemem.<\/p>\n\n\n\n<p>Oficjalna \u0142atka jest dost\u0119pna od 28 czerwca (wersja 1.2.0). Pami\u0119taj, \u017ce wszystkie wersje Guacamole wydane przed styczniem 2020 r. u\u017cywaj\u0105 podatnych wersji FreeRDP, dlatego wa\u017cne jest, aby jak najszybciej zainstalowa\u0107 aktualizacj\u0119.&nbsp;<\/p>\n\n\n\n<p>\u0179r\u00f3d\u0142o: <a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/www.infosecurity-magazine.com\/news\/vulnerabilities-apache-remote\/\" target=\"_blank\" rel=\"noreferrer noopener\">1<\/a> |&nbsp;<a aria-label=\"undefined (opens in a new tab)\" href=\"https:\/\/threatpost.com\/apache-guacamole-control-remote-footprint\/157124\/\" target=\"_blank\" rel=\"noreferrer noopener\">2<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-haker-zaatakowal-47-baz-mongodb-grozi-wyciekiem-i-rodo\">3. <strong>Haker zaatakowa\u0142 47% baz MongoDB. Grozi wyciekiem i RODO<\/strong><\/h2>\n\n\n<p>Haker zaatakowa\u0142 22,900 baz danych MongoDB &#8211; czyli 47% z wszystkich dost\u0119pnych online!&nbsp;<\/p>\n\n\n\n<p><strong>Jak? <\/strong>Atakuj\u0105cy korzysta ze zautomatyzowanego skryptu, aby odszuka\u0107 \u017ale skonfigurowane bazy MongoDB. Nast\u0119pnie usuwa ich zawarto\u015b\u0107 i pozostawia notatk\u0119 z \u017c\u0105daniem zap\u0142aty 0,015 bitcoin\u00f3w (ok. 140$). Daje firmom dwa dni na zap\u0142at\u0119 okupu. W innym przypadku grozi publikacj\u0105 danych i zg\u0142oszeniem wycieku do lokalnych organ\u00f3w odpowiedzialnych za przestrzeganie RODO\/GDPR.&nbsp;<\/p>\n\n\n\n<p>Chocia\u017c niekt\u00f3re z tych baz danych wydaj\u0105 si\u0119 by\u0107 instancjami testowymi, to odnotowano r\u00f3wnie\u017c ataki na niekt\u00f3re systemy produkcyjne, kt\u00f3re straci\u0142y swoje dane.&nbsp;<\/p>\n\n\n\n<p>Ataki zwi\u0105zane z kasowaniem danych i szanta\u017cowaniem w\u0142a\u015bcicieli baz MongoDB nie s\u0105 niczym nowym. Najnowsz\u0105 fal\u0119 mo\u017cna wr\u0119cz uzna\u0107 jako ostatni\u0105 z serii atak\u00f3w, kt\u00f3re rozpocz\u0119\u0142y si\u0119 w 2016 roku, gdy okaza\u0142o si\u0119, \u017ce to ca\u0142kiem lukratywny biznes.&nbsp;<\/p>\n\n\n\n<p><strong>Dlaczego MongoDB s\u0105 tak podatne? <\/strong>Z regu\u0142y do narusze\u0144 dochodzi w momencie, gdy administratorzy korzystaj\u0105 z nieoficjalnych tutoriali i pope\u0142niaj\u0105 b\u0142\u0119dy podczas konfiguracji system\u00f3w lub u\u017cywaj\u0105 obraz\u00f3w serwer\u00f3w dostarczanych z nieprawid\u0142owo skonfigurowanym systemem MongoDB.&nbsp;<\/p>\n\n\n\n<p>Administratorom, kt\u00f3rzy chc\u0105 zabezpieczy\u0107 swoje serwery MongoDB w odpowiedni spos\u00f3b, zalecamy korzystanie z <a href=\"https:\/\/docs.mongodb.com\/manual\/security\/\" target=\"_blank\" aria-label=\"undefined (opens in a new tab)\" rel=\"noreferrer noopener\">oficjalnej strony<\/a> producenta po\u015bwi\u0119conej bezpiecze\u0144stwu.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.zdnet.com\/article\/hacker-ransoms-23k-mongodb-databases-and-threatens-to-contact-gdpr-authorities\/\" target=\"_blank\" aria-label=\"undefined (opens in a new tab)\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-stare-modele-lenovo-nas-pod-ostrzalem-hakerzy-usuwaja-dane-i-pozostawiaja-wiadomosci-z-zadaniem-okupu\">4. <strong>Stare modele Lenovo NAS pod ostrza\u0142em &#8211; hakerzy usuwaj\u0105 dane i pozostawiaj\u0105 wiadomo\u015bci z \u017c\u0105daniem okupu<\/strong><\/h2>\n\n\n<p>Kampania &#8211; prowadzona przez grup\u0119 podpisuj\u0105c\u0105 si\u0119 <em>Cl0ud SecuritY;<\/em> &#8211; trwa ju\u017c ponad miesi\u0105c. Atakowane s\u0105 wy\u0142\u0105cznie urz\u0105dzenia LenovoEMC oraz Iomega. Dzieje si\u0119 tak z prostego powodu &#8211; s\u0105 one pod\u0142\u0105czone do sieci i \u0142atwo je wyszukiwa\u0107 m.in za pomoc\u0105 Shodan. Problemem jest ich interface graficzny s\u0142u\u017c\u0105cy do zarz\u0105dzania NASem. Je\u015bli nie jest odpowiednio zabezpieczony, atakuj\u0105cy mog\u0105 zdalnie przesy\u0142a\u0107 lub usuwa\u0107 zgromadzone na urz\u0105dzeniu zasoby. \u0141atwy \u0142up? Jak najbardziej. Shodan aktualnie wy\u015bwietla spor\u0105 ilo\u015b\u0107 Iomega NAS, kt\u00f3re s\u0105 bez \u017cadnych zabezpiecze\u0144 pod\u0142\u0105czone do sieci.<\/p>\n\n\n\n<p>Wr\u00f3\u0107my do obecnej kampanii. Hakerzy pozostawiaj\u0105 wiadomo\u015bci tekstowe z informacj\u0105 o mo\u017cliwo\u015bci odzyskania danych. U\u017cytkownik musi jednak za to zap\u0142aci\u0107 od 200 do 275 dolar\u00f3w ameryka\u0144skich. Wszystko wskazuje na to, \u017ce pliki nie s\u0105 usuwane a raczej ukrywane gdzie\u015b na urz\u0105dzeniu.<\/p>\n\n\n\n<p>BleepingComputer poinformowa\u0142, \u017ce jedna z ofiar odzyska\u0142a zasoby z pomoc\u0105 oprogramowania do odzyskiwania plik\u00f3w, po pod\u0142\u0105czeniu urz\u0105dzenia NAS do komputera za pomoc\u0105 portu USB. Jednak metoda ta nie sprawdza si\u0119 we wszystkich przypadkach.<\/p>\n\n\n\n<p><strong>QNAP i Synology tak\u017ce s\u0105 na celowniku przest\u0119pc\u00f3w<\/strong><\/p>\n\n\n\n<p>U\u017cytkownicy urz\u0105dze\u0144 Iomega NAS nie s\u0105 jedynymi kt\u00f3rzy mierz\u0105 si\u0119 obecnie z cyberatakami. Ransomware eCh0raix atakuje urz\u0105dzenia NAS firmy QNAP. Po wielu raportach nadsy\u0142anych przez u\u017cytkownik\u00f3w, producent przygotowa\u0142 informacj\u0119 w jaki spos\u00f3b zablokowa\u0107 i zabezpieczy\u0107 urz\u0105dzenia. Tak\u017ce firma Synology wyda\u0142a opublikowa\u0142a poradnik przybli\u017caj\u0105cy jak radzi\u0107 sobie z zagro\u017ceniem ze strony atak\u00f3w brute force.<\/p>\n\n\n\n<p><strong>Lepiej dmucha\u0107 na zimne\u2026 <\/strong>O ile nie potrzebujesz publicznego dost\u0119pu do swoich zasob\u00f3w, wszystkie urz\u0105dzenia NAS powinny by\u0107 schowane za zapor\u0105 ogniow\u0105 i dost\u0119pne wy\u0142\u0105cznie poprzez VPN. Je\u015bli taki rozwi\u0105zanie nie wchodzi w gr\u0119, zabezpiecz urz\u0105dzenie silnym has\u0142em.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/attackers-are-wiping-iomega-nas-devices-leaving-ransom-notes\/\" target=\"_blank\" aria-label=\"undefined (opens in a new tab)\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>US Cyber Command ostrzega u\u017cytkownik\u00f3w, aby natychmiast za\u0142atali now\u0105 krytyczn\u0105 podatno\u015b\u0107 w PAN-OS. My tak\u017ce jeste\u015bmy takiego zdania. Wynik 10\/10 w skali CVSSv3 oznacza, \u017ce zdecydowanie nie wolno odk\u0142ada\u0107 tego na p\u00f3\u017aniej\u2026 Cyberprzest\u0119pcy prawdopodobnie wkr\u00f3tce zaczn\u0105 wykorzystywa\u0107 t\u0119 podatno\u015b\u0107. A m\u00f3wimy przecie\u017c o next-generation firewall\u2026 Wi\u0119cej na ten temat przeczytasz poni\u017cej.<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-2857","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Podatno\u015b\u0107 PAN-OS \/ Luki w Apache Guacamole \/ MongoDB - Xopero Blog<\/title>\n<meta name=\"description\" content=\"US Cyber Command ostrzega u\u017cytkownik\u00f3w, aby natychmiast za\u0142atali krytyczn\u0105 podatno\u015b\u0107 w PAN-OS. Wynik 10\/10 w skali CVSSv3 oznacza, \u017ce zdecydowanie nie...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Podatno\u015b\u0107 PAN-OS \/ Luki w Apache Guacamole \/ MongoDB - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"US Cyber Command ostrzega u\u017cytkownik\u00f3w, aby natychmiast za\u0142atali krytyczn\u0105 podatno\u015b\u0107 w PAN-OS. Wynik 10\/10 w skali CVSSv3 oznacza, \u017ce zdecydowanie nie...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-06T06:00:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-07-06T07:16:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"Podatno\u015b\u0107 PAN-OS \\\/ Luki w Apache Guacamole \\\/ MongoDB\",\"datePublished\":\"2020-07-06T06:00:00+00:00\",\"dateModified\":\"2020-07-06T07:16:22+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\\\/\"},\"wordCount\":1311,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\\\/\",\"name\":\"Podatno\u015b\u0107 PAN-OS \\\/ Luki w Apache Guacamole \\\/ MongoDB - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2020-07-06T06:00:00+00:00\",\"dateModified\":\"2020-07-06T07:16:22+00:00\",\"description\":\"US Cyber Command ostrzega u\u017cytkownik\u00f3w, aby natychmiast za\u0142atali krytyczn\u0105 podatno\u015b\u0107 w PAN-OS. Wynik 10\\\/10 w skali CVSSv3 oznacza, \u017ce zdecydowanie nie...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Podatno\u015b\u0107 PAN-OS \\\/ Luki w Apache Guacamole \\\/ MongoDB\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Podatno\u015b\u0107 PAN-OS \/ Luki w Apache Guacamole \/ MongoDB - Xopero Blog","description":"US Cyber Command ostrzega u\u017cytkownik\u00f3w, aby natychmiast za\u0142atali krytyczn\u0105 podatno\u015b\u0107 w PAN-OS. Wynik 10\/10 w skali CVSSv3 oznacza, \u017ce zdecydowanie nie...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/","og_locale":"pl_PL","og_type":"article","og_title":"Podatno\u015b\u0107 PAN-OS \/ Luki w Apache Guacamole \/ MongoDB - Xopero Blog","og_description":"US Cyber Command ostrzega u\u017cytkownik\u00f3w, aby natychmiast za\u0142atali krytyczn\u0105 podatno\u015b\u0107 w PAN-OS. Wynik 10\/10 w skali CVSSv3 oznacza, \u017ce zdecydowanie nie...","og_url":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2020-07-06T06:00:00+00:00","article_modified_time":"2020-07-06T07:16:22+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"7 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"Podatno\u015b\u0107 PAN-OS \/ Luki w Apache Guacamole \/ MongoDB","datePublished":"2020-07-06T06:00:00+00:00","dateModified":"2020-07-06T07:16:22+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/"},"wordCount":1311,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/","url":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/","name":"Podatno\u015b\u0107 PAN-OS \/ Luki w Apache Guacamole \/ MongoDB - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2020-07-06T06:00:00+00:00","dateModified":"2020-07-06T07:16:22+00:00","description":"US Cyber Command ostrzega u\u017cytkownik\u00f3w, aby natychmiast za\u0142atali krytyczn\u0105 podatno\u015b\u0107 w PAN-OS. Wynik 10\/10 w skali CVSSv3 oznacza, \u017ce zdecydowanie nie...","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/podatnosc-pan-os-luki-w-apache-guacamole-mongodb\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"Podatno\u015b\u0107 PAN-OS \/ Luki w Apache Guacamole \/ MongoDB"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2857","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=2857"}],"version-history":[{"count":10,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2857\/revisions"}],"predecessor-version":[{"id":2875,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2857\/revisions\/2875"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=2857"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=2857"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=2857"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}