Исследователи из JFrog’s Security Research team недавно раскрыли RCE (remote code execution) уязвимость в Apache Cassandra, которой присвоен номер CVE-2021-44521, оценённую на 8.4 по CVSS. Эту уязвимость безопасности Apache легко использовать и она может нанести ущерб системам, но, к счастью, проявляется только в конфигурациях Cassandra, отличных от стандартных. Cassandra — это хорошо масштабируемая распределенная база данных NoSQL, которая чрезвычайно популярна благодаря преимуществам своей распределенной природы. Cassandra используется такими предприятиями, как Netflix, Twitter, Urban Airship, Constant Contact, Reddit, Cisco, OpenX, Digg, CloudKick, Ooyala и другими. Cassandra также чрезвычайно популярна в кругах DevOps и облачных разработчиков, о чем свидетельствует ее поддержка в проектах CNCF (таких как Jaeger ).
Некоторые компании даже предоставляют готовые облачные решения на основе Cassandra, такие как DataStax (бессерверная многооблачная DBaaS). Недостаток возникает только в т