Splunk corrige múltiplas falhas críticas em Enterprise e Cloud que permitem execução de comandos, travessia de caminho e vazamento de credenciais, exigindo atualização imediata.
16/07/2026 06:02
Vazamento de dados
#=splunk
A CISA emitiu alerta sobre vulnerabilidade crítica no Splunk Enterprise (CVE-2026-20253) explorada ativamente. Falha de autenticação permite criação de arquivos arbitrários. BOD 26-04 exige correção até 21 de junho.
19/06/2026 06:02
Riscos e Ameaças
#=splunk
Splunk divulgou vulnerabilidade crítica no AI Toolkit que permite execução de comandos no sistema operacional. CVSS 9.1 afeta versões abaixo de 5.7.4. Recomendação é atualizar ou desinstalar.
18/06/2026 06:08
Vazamento de dados
#=splunk
Estudo da Splunk revela que custos globais de indisponibilidade operacional atingiram us$ 600 bilhões anuais. Segurança cibernética e ransomware são fatores críticos, com pagamentos de resgate triplicando e IA ganhando espaço na resiliência.
16/06/2026 22:15
Riscos e Ameaças
#=splunk
Vulnerabilidade crítica CVE-2026-20253 no Splunk Enterprise permite RCE sem autenticação via serviço PostgreSQL auxiliar. Afeta versão 10+, especialmente em AWS. CVSS 9.8 exige correção imediata.
13/06/2026 10:01
Riscos e Ameaças
#=splunk
Campanha ativa de VIP Keylogger usa phishing com documentos comerciais. Análise da STRT revela técnicas de esteganografia e PowerShell para evasão e roubo de dados sensíveis.
28/05/2026 14:06
Cyber ataques
#=splunk
A Splunk corrigiu múltiplas vulnerabilidades críticas que permitem negação de serviço e exposição de dados sensíveis. As falhas afetam o Enterprise, Cloud e AI Toolkit, exigindo atualização imediata e revisão de controles de acesso para mitigar riscos de comprometimento de credenciais e interrupção operacional.
22/05/2026 08:01
Vazamento de dados
#=splunk
Campanha de malware entrega Gh0st RAT e adware CloverPlus simultaneamente. Entenda a estratégia de payload duplo e como proteger seus endpoints.
20/04/2026 18:01
Riscos e Ameaças
#=splunk
A Splunk descreveu o CastleRAT, um novo RAT para Windows com builds em Python e C. O malware usa RC4 com chave embutida para C2, coleta dados de sistema e exfiltra informações via clipboard, simulando eventos de teclado para reduzir ruído de rede. Times devem monitorar conexões externas, tráfego RC4 e atividade de clipboard.
05/12/2025 12:15
Cyber ataques
#=splunk
Vulnerabilidades em Splunk Enterprise e Universal Forwarder para Windows (CVE-2025-20386/20387) decorrem de permissões incorretas em diretórios de instalação, permitindo acessos e possível escalada; a Splunk liberou versões corrigidas e instruções de mitigação via icacls.
05/12/2025 07:05
Riscos e Ameaças
#=splunk