Splunk уязвимость CVE-2026-20253: полный разбор атаки и защита SIEM

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Крупный план платы расширения сервера с обгоревшими контактами разъёма. На шелкографии выгравирована надпись CVE-2026-20253, жёсткий свет лампы выхватывает повреждённые дорожки из темноты.



🚨 CVE-2026-20253 (CVSS 9.8, EPSS top 1%) взломала Splunk Enterprise через незащищённый PostgreSQL sidecar — pre-auth RCE без единого credentials. CISA дала три дня на патч, active exploitation подтверждён Splunk PSIRT.

watchTowr Labs показали полную...


Splunk уязвимость CVE-2026-20253: полный разбор атаки и защита SIEM

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх