fuente: https://cybersecuritynews.com/raven-tool-exfiltrates-entire-elasticsearch/
Una nueva herramienta de seguridad ofensiva, denominada RAVEN, muestra cómo un entorno Elasticsearch comprometido puede provocar una pérdida de datos con acceso persistente.
La herramienta demuestra lo que un intruso podría hacer tras acceder a un clúster expuesto o controlar Kibana. El proceso de ataque comienza una vez que el reconocimiento y la explotación han abierto la puerta.
Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →Anthropic informó el viernes que "desactivará abruptamente" sus modelos de inteligencia artificial (IA) más avanzados, Claude Fable 5 y Mythos 5, para...
Leer artículo →Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar opera...
Leer artículo →