fuente: https://cybersecuritynews.com/splunk-enterprise-pre-auth-rce-chain-exposes/
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a través de un servicio sidecar de PostgreSQL mal configurado. Registrada como CVE-2026-20253, esta vulnerabilidad tiene una puntuación CVSS de 9,8 y afecta a Splunk Enterprise 10 y versiones posteriores. El problema se origina en el servicio sidecar de PostgreSQL, un componente interno introducido [...] La publicación Splunk Enterprise Pre-Auth RCE Chain Exposes Database With Zero Authentication apareció primero en Cyber Security News.
Grupos de ciberespionaje rusos, presuntamente dedicados a esta actividad, están transformando cada vez más las funciones habituales de inicio de sesión y vincul...
Leer artículo →Para que los usuarios puedan apoyar y seguir fácilmente a sus medios y sitios web favoritos, Google presentó recientemente un novedoso botón de «Fuentes preferi...
Leer artículo →Keycloak 26.7.2, lanzado el 19 de agosto de 2026, corrige cinco vulnerabilidades. La más grave, CVE-2026-18963, permite el acceso no autorizado a una cuenta de...
Leer artículo →