cybersecurity
Una grave vulnerabilidad en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación.
Fuente:
feeds.feedburner.com 1 min de lectura
Compartir
Estás leyendo un resumen. El contenido completo está en feeds.feedburner.com.
Splunk ha publicado actualizaciones de seguridad para abordar una vulnerabilidad crítica en Splunk Enterprise que podría ser explotada para realizar operaciones de archivos no autenticadas e incluso la ejecución remota de código. La vulnerabilidad, identificada como CVE-2026-20253, tiene una calificación de 9.8 en el sistema de puntuación CVSS. "En las versiones de Splunk Enterprise anteriores a la 10.2.4 y la 10.0.7, un usuario no autenticado podría crear o truncar arbitrariamente
Leer el artículo completo en el sitio original
Enlace externo a feeds.feedburner.com
Artículos relacionados
cybersecurity
Próximas presentaciones.
1 min read •
cybersecurity
El FBI desmantela un servicio masivo de phishing impulsado por inteligencia artificial que utilizaba un millón de URLs.
1 min read •
cybersecurity
Cuando un gobierno retira un modelo de inteligencia artificial: ¿Qué significan los sistemas de suspensión Fable 5 y Mythos 5 para los equipos de seguridad?
1 min read •