fuente: https://thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html
Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar operaciones de archivos sin autenticación e incluso la ejecución remota de código.
La vulnerabilidad, identificada como CVE-2026-20253, tiene una puntuación de 9,8 en el sistema de calificación CVSS.
"En las versiones de Splunk Enterprise anteriores a la 10.2.4 y la 10.0.7, un usuario no autenticado podría crear o truncar de forma arbitraria
La seguridad de los agentes de IA está siguiendo una curva de madurez conocida: adopción, visibilidad y, finalmente, control. Sin embargo, hemos descubierto que...
Leer artículo →El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una nueva campaña que utiliza un programa malicioso disfrazado de compl...
Leer artículo →Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la opción que le pide permiso antes de ejecutar comandos de riesgo y lo conectó a...
Leer artículo →