SAN FRANCISCO / LONDON (IT BOLTWISE) – Splunk warnt vor einer kritischen Sicherheitslücke in Splunk Enterprise, die ohne Authentifizierung beliebige Dateivorgänge erlauben kann und im schlimmsten Fall zu Remote Code Execution (RCE) führt. Ausgelöst wird die Schwachstelle über einen PostgreSQL-Sidecar-Endpunkt, der für Dateimanipulationen keine ausreichenden Schutzmechanismen vorsieht. Die Sicherheitsbewertung liegt bei 9,8 (CVSS). Für Unternehmen […]
Dieser Beitrag Splunk Enterprise: Kritische Lücke ermöglicht Dateizugriff und potenzielle RCE ohne Authentifizierung erschien als erstes auf IT BOLTWISE x Artificial Intelligence.
SOCIAL SHARE CARD GENERATOR