fuente: https://securityonline.info/splunk-enterprise-vulnerabilities-cve-2026-20296/
El 15 de julio de 2026, Splunk publicó parches para tres vulnerabilidades de Splunk Enterprise. La más grave, CVE-2026-20296, es una vulnerabilidad de falsificación de solicitud entre sitios (CSRF) que permite la ejecución de SPL como usuario splunk-system-user. Hay versiones corregidas disponibles para Splunk Enterprise y Splunk Cloud Platform.
Modelos de IA de Anthropic lograron hackear a tres organizaciones durante un ejercicio de «capturar la bandera», evidenciando la rápida evolución de estas tecno...
Leer artículo →El 30 de julio, un atacante vació 1196 direcciones de Bitcoin en 41 minutos, sustrayendo 1082,65 BTC, con un valor aproximado de 70,2 millones de dólares en ese...
Leer artículo →La primera mitad de 2026 muestra cómo los atacantes siguen mejorando la eficiencia y la escalabilidad de sus operaciones. En lugar de recurrir a métodos y herra...
Leer artículo →