fuente: https://thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html
Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar operaciones de archivos sin autenticación e incluso la ejecución remota de código.
La vulnerabilidad, identificada como CVE-2026-20253, tiene una puntuación de 9,8 en el sistema de calificación CVSS.
"En las versiones de Splunk Enterprise anteriores a la 10.2.4 y la 10.0.7, un usuario no autenticado podría crear o truncar de forma arbitraria
Pronto será más fácil identificar el contenido generado por IA, incluso si no se trata de las típicas publicaciones del tipo "No es X, es Y" que se ve...
Leer artículo →Microsoft Defender ha estado interrumpiendo los análisis rápidos, completos y sin conexión de virus tras la llegada de varias actualizaciones de Security Intell...
Leer artículo →La mayoría de las medidas de seguridad para el correo electrónico siguen funcionando igual que hace una década: analizan el mensaje, buscan contenido malicioso...
Leer artículo →