Výsledky hledání

výrobce: Splunk× v celém archivu zrušit filtry

37 karet z 37 položek CZ · EN/orig

1

2

Bezpečnostní upozornění Splunk (AV26-838)

Kanadské Cyber Centre uvádí, že Splunk je postižen zranitelnostmi v sadě svých produktů včetně Enterprise, Universal Forwarder, SOAR a Enterprise Security. Zdroj doporučuje uživatelům a správcům prostudovat si bezpečnostní zpravodaje Splunku a aplikovat dostupné aktualizace.

Splunk CA

· Cyber Centre Kanada · Splunk security advisory (AV26-838)

Shrnutí generováno strojově za 0,0027 USD

Splunk Enterprise - zranitelnosti v ověřování a autorizaci

Splunk opravil více zranitelností v Splunk Enterprise ve verzích před 10.4.2, 10.2.6, 10.0.9 a 9.4.14. Zranitelnosti zahrnují nedostatečné vynucování autentizace a autorizace v REST API, které umožňují neoprávněným uživatelům přístup k citlivým datům a spuštění příkazů se zvýšenými právy, vícenásobné XSS zranitelnosti, a možnost manipulace souborů či spuštění příkazů neautentizovanými nebo nízce privilegovanými uživateli. Splunk také vydal aktualizace pro zranitelnosti v produktech třetích…

Splunk NL

· NCSC-NL · NCSC-2026-0322 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise door Splunk

Shrnutí generováno strojově za 0,0035 USD

3

8

Zlepšení bezpečnosti Splunk SOAR - srpen 2026

Splunk vydal bezpečnostní záplatu pro Splunk SOAR verze 8.6.0, která řeší více zranitelností. Detaily jednotlivých zranitelností jsou dostupné v informacích o CVE.

EPSS 0.00 CVE-2026-76356 CVE-2026-76357 CVE-2026-76358 CVE-2026-76359 CVE-2026-76360 CVE-2026-76361 CVE-2026-76362 CVE-2026-76363 CVE-2026-76364 CVE-2026-76365 CVE-2026-76366 CVE-2026-76367 CVE-2026-76368 CVE-2026-76369 CVE-2026-76370 Splunk US

· Splunk Advisories · SVD-2026-0804: Security Hardening Release for Splunk SOAR - August 2026

Shrnutí generováno strojově za 0,0023 USD

Splunk SOAR Connectors: opravy bezpečnostních chyb

Splunk vydal opravu řady zranitelností v Splunk SOAR Connectors. Podrobnosti o jednotlivých zranitelnostech a dotčených produktech jsou dostupné v detailech CVE.

EPSS 0.00 CVE-2026-76371 CVE-2026-76372 CVE-2026-76373 CVE-2026-76374 CVE-2026-76375 CVE-2026-76376 CVE-2026-76377 CVE-2026-76378 CVE-2026-76379 CVE-2026-76380 CVE-2026-76381 CVE-2026-76382 CVE-2026-76383 CVE-2026-76384 CVE-2026-76385 CVE-2026-76386 Splunk US

· Splunk Advisories · SVD-2026-0806: Security Hardening Release for Splunk SOAR Connectors - August 2026

Shrnutí generováno strojově za 0,0023 USD

Splunk zesílil bezpečnost aplikací a doplňků

Splunk oznámil řešení více zranitelností ve svých aplikacích a doplňcích. Podrobnosti jsou dostupné v informacích o jednotlivých zranitelnostech a produktech.

EPSS 0.01 CVE-2026-76389 CVE-2026-76390 CVE-2026-76391 CVE-2026-76392 CVE-2026-76393 CVE-2026-76394 CVE-2026-76395 CVE-2026-76396 CVE-2026-76397 CVE-2026-76398 CVE-2026-76399 CVE-2026-76400 CVE-2026-76401 CVE-2026-76402 CVE-2026-76403 CVE-2026-76404 CVE-2026-76405 Splunk US

· Splunk Advisories · SVD-2026-0808: Security Hardening Release for Splunk Apps and Add-ons - August 2026

Shrnutí generováno strojově za 0,0023 USD

5

Obejití bezpečnostních kontrol SPL přes CSRF v Deployment Serveru Splunku

Zdroj uvádí, že Splunk Enterprise verze nižší než 10.4.1, 10.2.5, 10.0.8 a 9.4.13 a Splunk Cloud Platform verze nižší než 10.5.2605.0, 10.4.2604.7, 10.3.2512.16, 10.2.2510.18 a 10.1.2507.24 obsahují zranitelnost, která útočníkovi umožňuje přimět uživatele s oprávněním list_deployment_server spustit libovolné SPL vyhledávání jejich jménem a získat přístup k uloženým pověřením a indexovaným datům. Problém vzniká proto, že Deployment Server v Splunk Web nevaliduje CSRF tokeny na GET požadavcích a…

EPSS 0.00 CVE-2026-20296 Splunk US

· Splunk Advisories · SVD-2026-0702: SPL Command Safeguards Bypass through Cross-Site Request Forgery (CSRF) in Deployment Server in Splunk Enterprise

Shrnutí generováno strojově za 0,0034 USD

Průchod cestou přes 'explicit_appname' v Splunku

Splunk uvádí, že ve zranitelných verzích Splunk Enterprise a Splunk Cloud Platform by uživatel s rolí obsahující oprávnění 'edit_local_apps' a 'install_apps' mohl během instalace aplikace zapsat soubory mimo určený adresář aplikace do $SPLUNK_HOME/etc/ a jeho podadresářů. Příčinou je nedostatečná kontrola cesty při instalaci aplikace.

EPSS 0.01 CVE-2026-20297 Splunk US

· Splunk Advisories · SVD-2026-0703: Path Traversal through 'explicit_appname' in the App Install REST Endpoint in Splunk Enterprise

Shrnutí generováno strojově za 0,0027 USD

Únik citlivých údajů přes REST endpoint storage/passwords v Splunk Enterprise

Zdroj uvádí, že v Splunk Enterprise verze nižší než 10.4.1, 10.2.5, 10.0.8 a 9.4.13 a v Splunk Cloud Platform nižší než 10.5.2605.0, 10.4.2604.6, 10.3.2512.15, 10.2.2510.18 a 10.1.2507.24 mohl uživatel bez práv administrátora nebo mocného správce zobrazit hašované údaje přihlašovacích údajů přes REST endpoint /servicesNS/-/-/storage/passwords pomocí příkazu |rest SPL. Problém spočívá v tom, že příkaz |rest vrací pole encr_password v odpovědi.

EPSS 0.00 CVE-2026-20298 Splunk US

· Splunk Advisories · SVD-2026-0704: Sensitive Information Disclosure through the storage/passwords REST Endpoint in Splunk Enterprise

Shrnutí generováno strojově za 0,0032 USD

1

2

Nezabezpečený výchozí seznam domén v Splunk AI Toolkit

Zdroj uvádí, že Splunk AI Toolkit ve verzích nižších než 5.7.4 trpí zranitelností umožňující uživateli bez oprávnění administrátora nebo vedoucího pracovníka vyvolat neoprávněné HTTP requesty na server kontrolovaný útočníkem a způsobit tak úniky dat. Příčinou je nezabezpečený výchozí seznam domén, který neomezuje outbound požadavky agentů na schválené externí domény.

EPSS 0.00 CVE-2026-20265 Splunk US

· Splunk Advisories · SVD-2026-0613: Insecure Default Domain Allowlist in Splunk AI Toolkit

Shrnutí generováno strojově za 0,0027 USD

Injekce OS příkazů v Splunk AI Toolkit

Zdroj uvádí, že Splunk AI Toolkit ve verzích pod 5.7.4 obsahuje zranitelnost umožňující uživatelům s rolí 'admin' provádět libovolné OS příkazy na hostiteli se Splunk Enterprise. Problém spočívá v nebezpečném vzoru provádění shell příkazů v pomocném nástroji btool, který konstruuje OS příkazy z dynamických parametrů bez zakázání interpretace shell.

EPSS 0.01 CVE-2026-20266 Splunk US

· Splunk Advisories · SVD-2026-0614: OS Command Injection in the btool Configuration Helper in Splunk AI Toolkit

Shrnutí generováno strojově za 0,0026 USD

12

Vzdálené spuštění kódu v Splunk Secure Gateway

Zdroj uvádí zranitelnost umožňující vzdálené spuštění kódu v řadě verzí produktů Splunk (Enterprise, Cloud Platform a Secure Gateway). Podle zprávy k exploitaci dochází prostřednictvím nezabezpečené deserializace dat z Key Value Store pomocí knihovny jsonpickle, kterou může zneužít uživatel bez oprávnění správce.

EPSS 0.32 CVE-2026-20251 Splunk US

· Splunk Advisories · SVD-2026-0601: Remote Code Execution through Deserialization of Untrusted Data in Splunk Secure Gateway

Shrnutí generováno strojově za 0,0027 USD

SSRF v PDF exportu Splunk Dashboard Studio

Zranitelnost 'server-side request forgery' v Dashboard Studio umožňuje uživatelům bez oprávnění správce poslat požadavky na libovolné interní adresy přes PDF export. Podle zdroje lze ověřování domén obejít falešnými subdoménami a automatickým sledováním přesměrování bez validace.

EPSS 0.00 CVE-2026-20252 Splunk US

· Splunk Advisories · SVD-2026-0602: Server-Side Request Forgery (SSRF) through Dashboard Studio PDF Export in Splunk Enterprise

Shrnutí generováno strojově za 0,0026 USD

Vytváření a zkracování souborů bez autentizace v Splunk Enterprise

Zdroj uvádí, že v Splunk Enterprise verze nižší než 10.2.4 a 10.0.7 mohli neověření uživatelé vytvářet nebo zkracovat libovolné soubory prostřednictvím koncového bodu služby PostgreSQL sidecar. Vulnerabilita vzniká chybějícím ověřením v tomto koncovém bodu.

KEV ✓ EPSS 0.97 CVE-2026-20253 Splunk US

· Splunk Advisories · SVD-2026-0603: Unauthenticated Arbitrary File Creation and Truncation in a PostgreSQL Sidecar Service Endpoint in Splunk Enterprise

Shrnutí generováno strojově za 0,0026 USD

Únik dat v Splunk Enterprise přes obejití omezení externího obsahu

Splunk uvádí zranitelnost v Enterprise verzích nižších než 10.2.4, 10.0.7, 9.4.12 a 9.3.13 a v Cloud Platform verzích nižších než 10.3.2512.13, 10.2.2510.15, 10.1.2507.23 a 9.3.2411.132, kdy uživatel bez rolí správce či správce energií mohl vytvořit škodlivý dashboard, který by při prohlížení vyšším uživatelem exfiltroval citlivá data na externí server obejitím ochrany přes injektáž CSS kódu.

EPSS 0.00 CVE-2026-20254 Splunk US

· Splunk Advisories · SVD-2026-0604: Information Disclosure through External Content Restriction Bypass in Splunk Enterprise

Shrnutí generováno strojově za 0,0030 USD

Zranitelnost validace vstupu v Classic Dashboards produktu Splunk Enterprise

Ve starších verzích Splunk Enterprise a Splunk Cloud Platform existuje zranitelnost, která umožňuje uživateli s nízkými právy vytvořit škodlivý dashboard a exfiltrovat citlivá data na externí server. Problém spočívá v nekompletní validaci URL v dialogu externího obsahu, která může umožnit požadavky na nedůvěryhodné domény.

EPSS 0.00 CVE-2026-20255 Splunk US

· Splunk Advisories · SVD-2026-0605: Improper Input Validation through Classic Dashboards in Splunk Enterprise

Shrnutí generováno strojově za 0,0026 USD

Zranitelnost ověření vstupu v klasických řídicích panelech Splunku

Zdroj uvádí, že ve starších verzích Splunk Enterprise a Splunk Cloud Platform by málo oprávněný uživatel bez role administrátora či power mohl způsobit exfiltraci dat přesměrováním obětě na externí stránku pomocí relativní URL v odkazech klasických řídicích panelů. Chyba spočívá v tom, že kontrola URL v klasických panelech rozpoznává jen schémata http:// a https://, zatímco relativní URL typu //attacker.com tuto kontrolu obejdou a uživateli se nezobrazí varování.

EPSS 0.00 CVE-2026-20256 Splunk US

· Splunk Advisories · SVD-2026-0606: Improper Input Validation through Protocol-Relative URL in Classic Dashboards in Splunk Enterprise

Shrnutí generováno strojově za 0,0029 USD

Zranitelnost v ověřování vstupu v klasických panelech Splunk Enterprise

Splunk uvádí, že v Enterprise verzích pod 10.2.4, 10.0.7, 9.4.12 a 9.3.13 a Cloud Platform verzích pod 10.3.2512.13, 10.2.2510.15, 10.1.2507.23 a 9.3.2411.132 mohou uživatelé bez rolí správce či power vytvořit klasický panel, který prostřednictvím nevalidovaných CSS atributů umožní exfiltraci citlivých dat z prohlížeče vyšší privilegovaného uživatele. Útok vyžaduje sociální inženýrství a manipulaci oběti.

EPSS 0.00 CVE-2026-20257 Splunk US

· Splunk Advisories · SVD-2026-0607: Improper Input Validation through Classic Dashboard CSS in Splunk Enterprise

Shrnutí generováno strojově za 0,0031 USD

Splunk Enterprise: uložené XSS ve starších klasických panelech

Zdroj uvádí, že v Splunk Enterprise (do verzí 10.2.4, 10.0.7, 9.4.12, 9.3.13) a Splunk Cloud Platform (do verzí 10.3.2512.11, 10.2.2510.15, 10.1.2507.23, 9.3.2411.132) mohli uživatelé bez rolí správce či power uložit škodlivý skript do HTML panelu klasického dashboardu a vyvolat tak neoprávněné spuštění JavaScriptu v prohlížeči jiného uživatele. Útok vyžaduje sociální inženýrství a není možný zcela z vůle útočníka.

EPSS 0.00 CVE-2026-20258 Splunk US

· Splunk Advisories · SVD-2026-0608: Stored Cross-Site Scripting (XSS) through Classic Dashboard in Splunk Enterprise

Shrnutí generováno strojově za 0,0031 USD

Chyba řízení přístupu v Splunk Enterprise

Zdroj uvádí chybu v Splunk Enterprise a Splunk Cloud Platform, která umožňuje uživatelům s oprávněním edit_saved_search_owner přeřadit vlastnictví uložených vyhledávání na uživatele mimo jejich oprávněný rozsah. Koncový bod pro změnu vlastnictví postrádá adekvátní kontrolu přístupu.

EPSS 0.00 CVE-2026-20259 Splunk US

· Splunk Advisories · SVD-2026-0609: Improper Access Control in Splunk Enterprise

Shrnutí generováno strojově za 0,0026 USD

Injektáž logu přes HTTP cesty v Splunk SOAR

Podle Splunk Advisories by útočník bez ověření mohl vkládat ANSI escape kódy do souborů aplikačních logů Splunk SOAR verze nižší než 8.5.0 prostřednictvím speciálně vytvořených HTTP cest, které by terminálový emulátor mohl interpretovat při prohlížení logů administrátorem. Zranitelnost vzniká, protože SOAR neodstraňuje kontrolní znaky z HTTP cest před jejich zapsáním do logů.

EPSS 0.00 CVE-2026-20260 Splunk US

· Splunk Advisories · SVD-2026-0611: Log Injection through HTTP Request Paths in Splunk SOAR

Shrnutí generováno strojově za 0,0027 USD

2

Aktualizace třetích stran v Splunk User Behavior Analytics

Společnost Splunk vydala opravy chyb řazených do kategorie CVE v balíčcích třetích stran v produktu Splunk User Behavior Analytics verze 5.4.5 a vyšší.

EPSS 0.88 CVE-2021-23358 CVE-2022-45868 CVE-2023-5590 CVE-2024-29371 CVE-2024-3651 CVE-2024-37891 CVE-2024-5535 CVE-2025-11226 CVE-2025-4565 CVE-2025-47273 CVE-2025-49146 CVE-2025-49844 CVE-2025-58057 CVE-2025-66516 CVE-2025-7338 CVE-2026-25639 Splunk US

· Splunk Advisories · SVD-2026-0515: Third-Party Package Updates in Splunk User Behavior Analytics - May 2026

Shrnutí generováno strojově za 0,0023 USD

1

Obchodování na kybernetické incidenty: analýza tržní reakce

Podle zdroje přednáška z LABScon25 zkoumá, zda lze veřejné indikátory kybernetických incidentů použít k předpovědi tržní reakce na porušení dat před jejich formálním zveřejněním. Autoři analýzují publikované informace o porušeních v USA a testují hypotézu, že obchodování na základě těchto signálů může být ziskové, přičemž dospívají k závěru, že trh oceňuje kybernetické selhání nepředvídatelně a mnohé předpoklady analytiků jsou nejisté.

SentinelOne Splunk GitHub Apple US

· SentinelLabs · LABScon25 Replay | Breach Alpha: Trading on Cyber Fallout

Shrnutí generováno strojově za 0,0036 USD