Lỗ Hổng Nghiêm Trọng Trong Splunk Enterprise Cho Phép Thực Thi Mã Từ Xa Không Cần Xác Thực

V
Màu của em
Phản hồi: 0

Màu của em

Thành viên nổi tiếng
Splunk vừa phát hành các bản vá bảo mật để khắc phục lỗ hổng nghiêm trọng CVE-2026-20253 trong Splunk Enterprise, có thể cho phép kẻ tấn công thực hiện các thao tác tệp tùy ý và thậm chí dẫn đến thực thi mã từ xa (RCE) mà không cần xác thực. Lỗ hổng được chấm 9.8/10 điểm CVSS, ảnh hưởng đến các phiên bản Splunk Enterprise trước 10.0.7 và 10.2.4. Theo Splunk, nguyên nhân xuất phát từ việc các điểm cuối PostgreSQL sidecar thiếu cơ chế xác thực, cho phép bất kỳ ai có quyền truy cập mạng đều có thể...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Chi tiết 14 điều khoản trong bản ghi nhớ Mỹ - Iran sắp được ký kết
Một doanh nghiệp nhà nước, một doanh nghiệp tư nhân: Hai “gã khổng lồ” tài sản triệu tỷ của Việt Nam
Tắt điều hòa xong có cần cắt nguồn điện hoàn toàn? Nghe chuyên gia giải đáp nè
Trung Quốc xóa sổ hơn 12.000 ngành học đại học: Ở kỷ nguyên AI, bằng đại học "hết thời"
Bất ngờ với lượng nước khổng lồ ChatGPT tiêu tốn chỉ để trả lời một câu hỏi hay soạn một email
Campuchia hợp tác chưa từng có tiền lệ với FBI để trấn áp lừa đảo trực tuyến
Hai tin buồn cùng một lúc cho người dùng đang chờ iPhone gập
Lốp xe Volkswagen nứt sớm hàng loạt: Hankook, Kumho bị tố kém chất lượng, hãng nói gì?
Claude Fable 5 bị bẻ khóa chỉ bằng những câu lệnh tưởng như vô hại? Sự thật đằng sau cuộc thử nghiệm gây chấn động giới AI
Người dùng Việt Nam nằm trong nhóm nạn nhân của chiến dịch phát tán mã độc mới
Back
Top